
Cross Site Scripting (XSS) nel router Digisol DG-HR3400
È stato identificato che l'endpoint vulnerabile non dispone di validazione degli input lato server né di filtraggio lato client per l'iniezione di script dannosi. Un aggressore può utilizzare questa vulnerabilità per iniettare script dannosi nell'endpoint e lo script viene attivato ogni volta che un utente apre l'endpoint vulnerabile. Gli aggressori possono eseguire operazioni dannose utilizzando questa vulnerabilità per assumere il controllo del dispositivo e, infine, della rete.
Ricercatrice: Sayli Ambure (https://twitter.com/sayli_ambure)
Link CVE MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-35262
Parametro: Server
Parametro: Keyword