CVE-2013-5223
D-Link DSL-2760U ゲートウェイのクロスサイトスクリプティング脆弱性
- 公開済み
- 2013/11/15
- 更新済み
- 2025/10/22
- CNA の割り当て
- mitre
- 観察された証拠
- 2015/05/11
D-Link DSL-2760U ゲートウェイのクロスサイトスクリプティング脆弱性
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N高 · 今後 30 日間
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
この CVE は、CISA の既知の悪用された脆弱性カタログに掲載されています。
D-Link DSL-2760U Gateway (Rev. E1) には複数のクロスサイトスクリプティング (XSS) の脆弱性が存在し、リモートの認証済みユーザーが、(1) sntpcfg.cgi への ntpServer1 パラメータ、(2) ddnsmngr.cmd または (3) todmngr.tod への username パラメータ、(4) urlfilter.cmd への TodUrlAdd パラメータ、(5) scprttrg.cmd への appName パラメータ、(6) scoutflt.cmd への add アクションにおける fltName、または (7) scoutflt.cmd への remove アクションにおける rmLst パラメータ、(8) portmapcfg.cmd への groupName パラメータ、(9) snmpconfig.cgi への snmpRoCommunity パラメータ、(10) scinflt.cmd への fltName パラメータ、(11) prmngr.cmd への add アクションにおける PolicyName、または (12) prmngr.cmd への remove アクションにおける rmLst パラメータ、(13) ippcfg.cmd への ippName パラメータ、(14) samba.cgi への smbNetBiosName または (15) smbDirName パラメータ、あるいは (16) wlcfg.wl への wlSsid パラメータを介して、任意の Web スクリプトまたは HTML を注入できる可能性があります。
XLabs Security · hardware · 2015/05/11
XLabs Security · hardware · 2015/05/11
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。