
Доказательство концепции для хранимой межсайтовой уязвимости (XSS) в маршрутизаторах D-Link DSL-2730E через параметр имени пользователя на странице пароля обслуживания.
██╗ ██╗███████╗███████╗
╚██╗██╔╝██╔════╝██╔════╝
╚███╔╝ ███████╗███████╗
██╔██╗ ╚════██║╚════██║
██╔╝ ██╗███████║███████║
╚═╝ ╚═╝╚══════╝╚══════╝
D-Link Router DSL-2730E - Межсайтовый скриптинг (XSS) с сохранением
Устройства D-Link DSL-2730E CT-20131125 допускают XSS через параметр username на странице пароля в конфигурации обслуживания.
Ссылки
https://nvd.nist.gov/vuln/detail/CVE-2021-46108
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-46108