Security Lab

Cross-Site Scripting в Netgear RP114 Cable/DSL Web Safe Router

Дата публикации:07.02.2002
Всего просмотров:919
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание:

Netgear RP114 Cable/DSL Web Safe Router позволяет пользователю разделять cable/DSL подключения, и обеспечивает NAT маршрутизацию.

Web интерфейс для маршрутизатора уязвим к межсайтовому скриптингу. Произвольный код сценария может быть включен в злонамеренно созданную ссылку, которая будет выполнена в браузере жертвы, в контексте маршрутизатора.

Уязвимость найдена в Netgear RT314/RT311 Gateway Router Firmware 3.22-3.25

Пример:

http://<router_ip>/<script>alert('Vulnerable')</script>
 

Ссылки: Источник