Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2020-26733 — SKYWORTH GN542VF Versão de Hardware 2.0 e Versão de Software 2.0.0.16 Vulnerabilidade de Cross Site Scripting (XSS) | Kitploit
Ferramentas/GitHubGitHub/swzhouu/cve-2020-26733
Análise de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de PenetraçãoArchived
GitHubswzhouu/cve-2020-26733

CVE-2020-26733

SKYWORTH GN542VF Versão de Hardware 2.0 e Versão de Software 2.0.0.16 Vulnerabilidade de Cross Site Scripting (XSS)

Ver Repositório
134há 3 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2020-26733

SKYWORTH GN542VF Versão de Hardware 2.0 e Versão de Software 2.0.0.16 Vulnerabilidade de Cross Site Scripting (XSS)

Descrição

Cross Site Scripting (XSS) na página de Configuração no SKYWORTH GN542VF Versão de Hardware 2.0 e Versão de Software 2.0.0.16 permite que um atacante autenticado injete seu próprio script na página através da Seção de Configuração DDNS.

Informações Adicionais

A remediação utiliza cabeçalhos de resposta apropriados. Para prevenir XSS em respostas HTTP que não devem conter HTML ou JavaScript. O uso dos cabeçalhos Content-Type e X-Content-Type-Options garante que os navegadores interpretem as respostas da maneira pretendida.

Tipo de Vulnerabilidade

Cross Site Scripting (XSS)

Fornecedor do Produto

SKYWORTH

Base do Código do Produto Afetado

SKYWORTH GN542VF - Versão de Hardware 2.0 e Versão de Software 2.0.0.16

Componente Afetado

Seção de Configuração DDNS na página de Configuração do Roteador SKYWORTH GN542VF.

Tipo de Ataque

Local

Execução de Código de Impacto

true

Divulgação de Informações de Impacto

true

Outro Impacto CVE

Divulgação do cookie de sessão do usuário, permitindo que um atacante sequestre a sessão do usuário e assuma a conta.

Vetores de Ataque

Para explorar a vulnerabilidade, o atacante deve estar autenticado.

Descobridor

Jiraput Thamsongkrah

Prova de Conceito

Alt text

Baixar ferramenta