
Digisol DG-HR3400 ルーターにおけるクロスサイトスクリプティング(XSS)
脆弱なエンドポイントにはサーバーサイドの入力検証がなく、悪意のあるスクリプトインジェクションをブロックするクライアントサイドのフィルタリングも欠如していることが確認されています。攻撃者はこの脆弱性を利用して、エンドポイントに悪意のあるスクリプトを注入できます。このスクリプトは、ユーザーが脆弱なエンドポイントを開くたびに実行されます。攻撃者はこの脆弱性を利用して悪意のある操作を行い、デバイスを乗っ取り、最終的にはネットワークを乗っ取ることが可能です。
研究者: Sayli Ambure (https://twitter.com/sayli_ambure)
MITRE CVEリンク: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-35262
パラメータ:Server
パラメータ:Keyword