Cross-Site Scripting в Netgear RP114 Cable/DSL Web Safe Router

Дата публикации:
07.02.2002
Всего просмотров:
766
Опасность:
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Описание:

Netgear RP114 Cable/DSL Web Safe Router позволяет пользователю разделять cable/DSL подключения, и обеспечивает NAT маршрутизацию.

Web интерфейс для маршрутизатора уязвим к межсайтовому скриптингу. Произвольный код сценария может быть включен в злонамеренно созданную ссылку, которая будет выполнена в браузере жертвы, в контексте маршрутизатора.

Уязвимость найдена в Netgear RT314/RT311 Gateway Router Firmware 3.22-3.25

Пример:

http://<router_ip>/<script>alert('Vulnerable')</script>
 



Ссылки: Источник
или введите имя

CAPTCHA