
Cross Site Scripting (XSS) no roteador Digisol DG-HR3400
Foi identificado que o endpoint vulnerável não possui validação de entrada no lado do servidor e não possui filtragem no lado do cliente para qualquer injeção de script malicioso. Um atacante pode usar esta vulnerabilidade para injetar script malicioso no endpoint, e o script é ativado toda vez que um usuário abre o endpoint vulnerável. Os atacantes podem realizar operações maliciosas usando esta vulnerabilidade para assumir o controle do dispositivo e, finalmente, da rede.
Pesquisador: Sayli Ambure (https://twitter.com/sayli_ambure)
Link MITRE CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-35262
Parâmetro: Servidor
Parâmetro: Palavra-chave