Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2020-26733 — SKYWORTH GN542VF 하드웨어 버전 2.0 및 소프트웨어 버전 2.0.0.16 크로스 사이트 스크립팅(XSS) 취약점 | Kitploit
도구/GitHubGitHub/swzhouu/cve-2020-26733
Vulnerability AnalysisExploitationInformation GatheringWeb SecurityPenetration TestingArchived
GitHubswzhouu/cve-2020-26733

CVE-2020-26733

SKYWORTH GN542VF 하드웨어 버전 2.0 및 소프트웨어 버전 2.0.0.16 크로스 사이트 스크립팅(XSS) 취약점

저장소 보기
13년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2020-26733

SKYWORTH GN542VF Hardware Version 2.0 and Software Version 2.0.0.16 크로스 사이트 스크립팅(XSS) 취약점

설명

SKYWORTH GN542VF Hardware Version 2.0 and Software Version 2.0.0.16의 설정 페이지에 있는 크로스 사이트 스크립팅(XSS) 취약점으로, 인증된 공격자가 DDNS 설정 섹션을 통해 페이지에 자신의 스크립트를 주입할 수 있습니다.

추가 정보

대응책은 적절한 응답 헤더를 사용합니다. HTML이나 JavaScript를 포함하지 않아야 하는 HTTP 응답에서 XSS를 방지하기 위해. Content-Type 및 X-Content-Type-Options 헤더를 사용하면 브라우저가 의도한 방식으로 응답을 해석하도록 보장합니다.

취약점 유형

Cross Site Scripting (XSS)

제품 공급업체

SKYWORTH

영향 받는 제품 코드 베이스

SKYWORTH GN542VF - Hardware Version 2.0 and Software Version 2.0.0.16

영향 받는 구성 요소

SKYWORTH GN542VF 라우터의 설정 페이지 내 DDNS 설정 섹션.

공격 유형

로컬

영향 코드 실행

true

영향 정보 공개

true

기타 CVE 영향

사용자 세션 쿠키 공개로 인해 공격자가 사용자 세션을 가로채고 계정을 탈취할 수 있습니다.

공격 벡터

취약점을 악용하려면 공격자가 인증되어야 합니다.

발견자

Jiraput Thamsongkrah

개념 증명

Alt text

도구 다운로드