CVE-2009-4196
Huawei MT882 V100R002B020 ARG-T(ファームウェア 3.7.9.98 を実行)の Forms/ 内の複数のスクリプトにおける複数のクロスサイトスクリプティング(XSS)の脆弱性により、リモートの攻撃者が (1) error_1 への BackButton パラメータ、(2)...
- 公開済み
- 2009/12/04
- 更新済み
- 2024/08/07
- CNA の割り当て
- mitre
- 観察された証拠
- 2009/12/03
プライマリ CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:N低 · 今後 30 日間
- パーセンタイル
- 61.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
Huawei MT882 V100R002B020 ARG-T(ファームウェア 3.7.9.98 を実行)の Forms/ 内の複数のスクリプトにおける複数のクロスサイトスクリプティング(XSS)の脆弱性により、リモートの攻撃者が (1) error_1 への BackButton パラメータ、(2) fresh_pppoe_1 への wzConnFlag パラメータ、(3) rpDiag_argen_1 への diag_pppindex_argen および (4) DiagStartFlag パラメータ、(5) rpNATdmz_argen_1 への wzdmz_active および (6) wzdmzHostIP パラメータ、(7) rpNATvirsvr_argen_1 への wzVIRTUALSVR_endPort、(8) wzVIRTUALSVR_endPortLocal、(9) wzVIRTUALSVR_IndexFlag、(10) wzVIRTUALSVR_localIP、(11) wzVIRTUALSVR_startPort、および (12) wzVIRTUALSVR_startPortLocal パラメータ、(13) rpStatus_argen_1 への Connect_DialFlag、(14) Connect_DialHidden、および (15) Connect_Flag パラメータ、(16) rpwizard_1 への Telephone_select および (17) wzFirstFlag パラメータ、ならびに (18) rpwizPppoe_1 への wzConnectFlag パラメータを介して任意の Web スクリプトまたは HTML を注入することを可能にします。
ソース
1DecodeX01 · hardware · 2009/12/03
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。