Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2020-26733 — SKYWORTH GN542VF Версия аппаратного обеспечения 2.0 и Версия программного обеспечения 2.0.0.16 Уязвимость межсайтового скриптинга (XSS) | Kitploit
Инструменты/GitHubGitHub/swzhouu/cve-2020-26733
Анализ уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на ПроникновениеArchived
GitHubswzhouu/cve-2020-26733

CVE-2020-26733

SKYWORTH GN542VF Версия аппаратного обеспечения 2.0 и Версия программного обеспечения 2.0.0.16 Уязвимость межсайтового скриптинга (XSS)

Репозиторий
1343 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2020-26733

SKYWORTH GN542VF (аппаратная версия 2.0, программная версия 2.0.0.16): уязвимость межсайтового скриптинга (XSS)

Описание

Межсайтовый скриптинг (XSS) на странице конфигурации роутера SKYWORTH GN542VF (аппаратная версия 2.0, программная версия 2.0.0.16) позволяет аутентифицированному злоумышленнику внедрить собственный скрипт на страницу через раздел конфигурации DDNS.

Дополнительная информация

Устранение включает использование соответствующих заголовков ответа. Для предотвращения XSS в HTTP-ответах, не предназначенных для содержания HTML или JavaScript, использование заголовков Content-Type и X-Content-Type-Options обеспечивает корректную интерпретацию ответов браузером.

Тип уязвимости

Cross Site Scripting (XSS)

Производитель

SKYWORTH

База кода затронутого продукта

SKYWORTH GN542VF - аппаратная версия 2.0 и программная версия 2.0.0.16

Затронутый компонент

Раздел конфигурации DDNS на странице конфигурации роутера SKYWORTH GN542VF.

Тип атаки

Локальная

Влияние: выполнение кода

true

Влияние: раскрытие информации

true

Другое влияние CVE

Раскрытие сессионного cookie пользователя, что позволяет злоумышленнику перехватить сессию и получить контроль над учётной записью.

Векторы атаки

Для эксплуатации уязвимости злоумышленник должен быть аутентифицирован.

Обнаружил

Jiraput Thamsongkrah

Доказательство концепции

Скриншот уязвимости

Скачать инструмент