
D-Link DSL-2730E 라우터의 유지 관리 비밀번호 페이지에서 사용자 이름 매개변수를 통한 저장형 XSS(교차 사이트 스크립팅) 취약점에 대한 개념 증명.
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
D-Link Router DSL-2730E - Stored Cross Site Scripting
D-Link DSL-2730E CT-20131125 장치는 유지보수 구성의 비밀번호 페이지에서 username 매개변수를 통해 XSS를 허용합니다.
References
https://nvd.nist.gov/vuln/detail/CVE-2021-46108
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46108