CVE-2024-57514
Il router TP-Link Archer A20 v3 è vulnerabile a Cross-site Scripting (XSS) a causa di una gestione impropria dei percorsi di elenco delle directory...
- Pubblicato
- 28 gen 2025
- Aggiornato
- 29 gen 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:A/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 57,2%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il router TP-Link Archer A20 v3 è vulnerabile a Cross-site Scripting (XSS) a causa di una gestione impropria dei percorsi di elenco delle directory nell'interfaccia web. Quando viene visitato un URL appositamente predisposto, la pagina web del router visualizza l'elenco delle directory ed esegue JavaScript arbitrario incorporato nell'URL. Ciò consente all'attaccante di iniettare codice dannoso nella pagina, eseguendo JavaScript nel browser della vittima, che potrebbe poi essere utilizzato per ulteriori azioni dannose. La vulnerabilità è stata identificata nella versione 1.0.6 Build 20231011 rel.85717(5553).
Fonti
1Exploit di prova di concetto per CVE-2024-57514, che dimostra la vulnerabilità e fornisce un exploit funzionante per test e validazione di sicurezza.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.