
TP-LINK 다중 HTML 인젝션 취약점
██╗ ██╗████████╗███╗ ███╗██╗ ██╗███╗ ██╗ ██╗███████╗ ██████╗████████╗██╗ ██████╗ ███╗ ██╗
██║ ██║╚══██╔══╝████╗ ████║██║ ██║████╗ ██║ ██║██╔════╝██╔════╝╚══██╔══╝██║██╔═══██╗████╗ ██║
███████║ ██║ ██╔████╔██║██║ ██║██╔██╗ ██║ ██║█████╗ ██║ ██║ ██║██║ ██║██╔██╗ ██║
██╔══██║ ██║ ██║╚██╔╝██║██║ ██║██║╚██╗██║██ ██║██╔══╝ ██║ ██║ ██║██║ ██║██║╚██╗██║
██║ ██║ ██║ ██║ ╚═╝ ██║███████╗ ██║██║ ╚████║╚█████╔╝███████╗╚██████╗ ██║ ██║╚██████╔╝██║ ╚████║
╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝ ╚═╝╚═╝ ╚═══╝ ╚════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═══╝
TP-LINK - 다중 HTML 삽입 취약점
TP-Link TL-WR740N v4 및 TL-WR740ND v4 장치에서, 관리자 패널에 접근 권한이 있는 공격자는 targets_lists_name 또는 hosts_lists_name을 통해 접근 제어 설정에서 대상 페이지와 스테이션의 HTML 컨텍스트를 변경하고 HTML 코드를 삽입할 수 있습니다.
연구자: Guilherme Rubert
참고 자료:
https://www.tp-link.com/br/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14965
https://nvd.nist.gov/vuln/detail/CVE-2020-14965