CVE-2009-4196
Múltiplas vulnerabilidades de script entre sites (XSS) em vários scripts em Forms/ no Huawei MT882 V100R002B020 ARG-T com firmware 3.7.9.98 permitem que...
- Publicado
- 4 de dez. de 2009
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 3 de dez. de 2009
CVSS primário
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:P/A:NBaixo · próximos 30 dias
- Percentil
- 61,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Múltiplas vulnerabilidades de script entre sites (XSS) em vários scripts em Forms/ no Huawei MT882 V100R002B020 ARG-T com firmware 3.7.9.98 permitem que atacantes remotos injetem script web arbitrário ou HTML por meio do parâmetro (1) BackButton para error_1; (2) parâmetro wzConnFlag para fresh_pppoe_1; parâmetros (3) diag_pppindex_argen e (4) DiagStartFlag para rpDiag_argen_1; parâmetros (5) wzdmz_active e (6) wzdmzHostIP para rpNATdmz_argen_1; parâmetros (7) wzVIRTUALSVR_endPort, (8) wzVIRTUALSVR_endPortLocal, (9) wzVIRTUALSVR_IndexFlag, (10) wzVIRTUALSVR_localIP, (11) wzVIRTUALSVR_startPort e (12) wzVIRTUALSVR_startPortLocal para rpNATvirsvr_argen_1; parâmetros (13) Connect_DialFlag, (14) Connect_DialHidden e (15) Connect_Flag para rpStatus_argen_1; parâmetros (16) Telephone_select e (17) wzFirstFlag para rpwizard_1; e parâmetro (18) wzConnectFlag para rpwizPppoe_1.
Fontes
1DecodeX01 · hardware · 3 de dez. de 2009
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.