
TP-LINK: Múltiplas Vulnerabilidades de Injeção de HTML
██╗ ██╗████████╗███╗ ███╗██╗ ██╗███╗ ██╗ ██╗███████╗ ██████╗████████╗██╗ ██████╗ ███╗ ██╗
██║ ██║╚══██╔══╝████╗ ████║██║ ██║████╗ ██║ ██║██╔════╝██╔════╝╚══██╔══╝██║██╔═══██╗████╗ ██║
███████║ ██║ ██╔████╔██║██║ ██║██╔██╗ ██║ ██║█████╗ ██║ ██║ ██║██║ ██║██╔██╗ ██║
██╔══██║ ██║ ██║╚██╔╝██║██║ ██║██║╚██╗██║██ ██║██╔══╝ ██║ ██║ ██║██║ ██║██║╚██╗██║
██║ ██║ ██║ ██║ ╚═╝ ██║███████╗ ██║██║ ╚████║╚█████╔╝███████╗╚██████╗ ██║ ██║╚██████╔╝██║ ╚████║
╚═╝ ╚═╝ ╚═╝ ╚═╝ ╚═╝╚══════╝ ╚═╝╚═╝ ╚═══╝ ╚════╝ ╚══════╝ ╚═════╝ ╚═╝ ╚═╝ ╚═════╝ ╚═╝ ╚═══╝
TP-LINK - Múltiplas Vulnerabilidades de Injeção de HTML
Em dispositivos TP-Link TL-WR740N v4 e TL-WR740ND v4, um atacante com acesso ao painel administrativo pode injetar código HTML e alterar o contexto HTML das páginas e estações de destino nas configurações de controle de acesso por meio de targets_lists_name ou hosts_lists_name.
Pesquisador: Guilherme Rubert
Referências:
https://www.tp-link.com/br/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-14965
https://nvd.nist.gov/vuln/detail/CVE-2020-14965