CVE-2015-1028
Множественные уязвимости межсайтового скриптинга (XSS) в маршрутизаторе D-Link DSL-2730B (ревизия C1) с прошивкой GE_1.01 позволяют удалённым...
- Опубликовано
- 21 янв. 2015 г.
- Обновлено
- 6 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 11 янв. 2015 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:P/A:NНизкий · следующие 30 дней
- Процентиль
- 85,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные уязвимости межсайтового скриптинга (XSS) в маршрутизаторе D-Link DSL-2730B (ревизия C1) с прошивкой GE_1.01 позволяют удалённым аутентифицированным пользователям внедрять произвольные веб-сценарии или HTML-код через параметр (1) domainname в dnsProxy.cmd (панель конфигурации DNS-прокси); параметр (2) brName в lancfg2get.cgi (панель конфигурации LAN); параметры (3) wlAuthMode, (4) wl_wsc_reg или (5) wl_wsc_mode в wlsecrefresh.wl (панель безопасности беспроводной сети); или параметр (6) wlWpaPsk в wlsecurity.wl (просмотр пароля беспроводной сети).
Источники
3- D-Link DSL-2730B Modem - Cross-Site Scripting Injection Stored Wlsecrefresh.wl & Wlsecurity.wlЭксплойт
XLabs Security · hardware · 11 янв. 2015 г.
XLabs Security · hardware · 11 янв. 2015 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.