Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2020-26733 — SKYWORTH GN542VF 硬件版本 2.0 和软件版本 2.0.0.16 跨站脚本(XSS)漏洞 | Kitploit
工具/GitHubGitHub/swzhouu/cve-2020-26733
漏洞分析漏洞利用信息收集Web安全渗透测试Archived
GitHubswzhouu/cve-2020-26733

CVE-2020-26733

SKYWORTH GN542VF 硬件版本 2.0 和软件版本 2.0.0.16 跨站脚本(XSS)漏洞

查看仓库
1343年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2020-26733

SKYWORTH GN542VF 硬件版本 2.0 与软件版本 2.0.0.16 跨站脚本(XSS)漏洞

描述

SKYWORTH GN542VF 硬件版本 2.0 与软件版本 2.0.0.16 配置页面中存在跨站脚本(XSS)漏洞,允许经过身份验证的攻击者通过 DDNS 配置区域将自身脚本注入页面。

附加信息

修复措施使用适当的响应头。为了防止在不应包含任何 HTML 或 JavaScript 的 HTTP 响应中出现 XSS,使用 Content-Type 和 X-Content-Type-Options 头确保浏览器按预期方式解析响应。

漏洞类型

跨站脚本(XSS)

产品供应商

SKYWORTH

受影响产品代码库

SKYWORTH GN542VF - 硬件版本 2.0 与软件版本 2.0.0.16

受影响组件

SKYWORTH GN542VF 路由器配置页面中的 DDNS 配置区域。

攻击类型

本地

影响代码执行

true

影响信息泄露

true

CVE 其他影响

泄露用户会话 cookie,允许攻击者劫持用户会话并接管账户。

攻击向量

要利用此漏洞,攻击者必须经过身份验证。

发现者

Jiraput Thamsongkrah

概念验证

替代文本

下载工具