
Proof-of-concept per vulnerabilità di cross-site scripting (XSS) memorizzato nei router D-Link DSL-2730E tramite il parametro username nella pagina della password di manutenzione.
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
D-Link Router DSL-2730E - Cross Site Scripting Memorizzato
I dispositivi D-Link DSL-2730E CT-20131125 consentono XSS tramite il parametro username nella pagina della password nella configurazione di manutenzione.
Riferimenti
https://nvd.nist.gov/vuln/detail/CVE-2021-46108
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46108