Podatność: CVE-2017-8839

XSS poprzez orig_url istnieje na Peplink saldo 305, 380, 580, 710, 1350 i 2500 z oprogramowaniem urządzenia przed FW b305hw2_380hw6_580hw2_710hw3_1350hw2_2500-7.0.1-build2093. Skrypt dotknięty jest gość / preview.cgi.


https://www.exploit-db.com/exploits/42130/
http://seclists.org/bugtraq/2017/Jun/1
https://www.x41-dsec.de/lab/advisories/x41-2017-005-peplink/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-8839


Komentarz można zostawić jako zarejestrowany użytkownik serwisu, uzyskując dostęp poprzez sieci społecznościowe, konto wordpress lub jako użytkownik anonimowy. Jeśli chcesz zostawić komentarz jako anonimowy użytkownik, zostaniesz powiadomiony e-mailem o możliwej odpowiedzi tylko wtedy, gdy podasz swój adres e-mail (opcjonalnie). Włączenie jakichkolwiek danych do pól komentarza jest całkowicie opcjonalne. Każdy, kto zdecyduje się na wprowadzenie jakichkolwiek danych, akceptuje ich traktowanie w celach związanych z usługą lub w odpowiedzi na komentarz i komunikację, co jest absolutnie konieczne.


Zostaw Komentarz