
TP-LINK Multiple vulnerabilità di iniezione HTML
██╗ ██╗████████╗███╗ ███╗██╗ ██╗███╗ ██╗ ██╗███████╗ ██████╗████████╗██╗ ██████╗ ███╗ ██╗
██║ ██║╚══██╔══╝████╗ ████║██║ ██║████╗ ██║ ██║██╔════╝██╔════╝╚══██╔══╝██║██╔═══██╗████╗ ██║
███████║ ██║ ██╔████╔██║██║ ██║██╔██╗ ██║ ██║█████╗ ██║ ██║ ██║██║ ██║██╔██╗ ██║
██╔══██║ ██║ ██║╚██╔╝██║██║ ██║██║╚██╗██║██ ██║██╔══╝ ██║ ██║ ██║██║ ██║██║╚██╗██║
██║ ██║ ██║ ██║ ╚═╝ ██║███████╗ ██║██║ ╚████║╚█████╔╝███████╗╚██████╗ ██║ ██║╚██████╔╝██║ ╚████║
╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝ ╚═╝╚═╝ ╚═══╝ ╚════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═══╝
TP-LINK - Vulnerabilità di Iniezione HTML Multiple
Sui dispositivi TP-Link TL-WR740N v4 e TL-WR740ND v4, un attaccante con accesso al pannello di amministrazione può iniettare codice HTML e modificare il contesto HTML delle pagine e delle stazioni di destinazione nelle impostazioni di controllo accessi tramite targets_lists_name o hosts_lists_name.
Ricercatore: Guilherme Rubert
Riferimenti:
https://www.tp-link.com/br/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14965
https://nvd.nist.gov/vuln/detail/CVE-2020-14965