Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2020-26733 — SKYWORTH GN542VF ハードウェアバージョン2.0およびソフトウェアバージョン2.0.0.16のクロスサイトスクリプティング(XSS)脆弱性 | Kitploit
ツール/GitHubGitHub/swzhouu/cve-2020-26733
脆弱性分析エクスプロイト情報収集ウェブセキュリティペネトレーションテストArchived
GitHubswzhouu/cve-2020-26733

CVE-2020-26733

SKYWORTH GN542VF ハードウェアバージョン2.0およびソフトウェアバージョン2.0.0.16のクロスサイトスクリプティング(XSS)脆弱性

リポジトリを見る
1343年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2020-26733

SKYWORTH GN542VF ハードウェアバージョン2.0およびソフトウェアバージョン2.0.0.16におけるクロスサイトスクリプティング(XSS)の脆弱性

説明

SKYWORTH GN542VF ハードウェアバージョン2.0およびソフトウェアバージョン2.0.0.16の設定ページにおけるクロスサイトスクリプティング(XSS)により、認証された攻撃者がDDNS設定セクションを介してページに自身のスクリプトを注入できます。

追加情報

修復には適切な応答ヘッダーを使用します。HTMLやJavaScriptを含むことを意図していないHTTP応答でのXSSを防ぐためです。Content-TypeおよびX-Content-Type-Optionsヘッダーを使用することで、ブラウザが意図した方法で応答を解釈するようになります。

脆弱性タイプ

Cross Site Scripting (XSS)

製品ベンダー

SKYWORTH

影響を受ける製品コードベース

SKYWORTH GN542VF - ハードウェアバージョン2.0およびソフトウェアバージョン2.0.0.16

影響を受けるコンポーネント

SKYWORTH GN542VFルーターの設定ページにおけるDDNS設定セクション。

攻撃タイプ

ローカル

影響:コード実行

true

影響:情報漏洩

true

CVEのその他の影響

ユーザーのセッションクッキーの開示。攻撃者がユーザーのセッションを乗っ取り、アカウントを乗っ取ることを可能にします。

攻撃ベクトル

脆弱性を悪用するには、攻撃者が認証されている必要があります。

発見者

Jiraput Thamsongkrah

概念実証

Alt text

ツールをダウンロード