CVE

Vulnerabilidad en D-Link DSL-2760U Gateway (CVE-2013-5223)

Severidad:
MEDIA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/11/2013
Última modificación:
16/07/2024

Descripción

Múltiples vulnerabilidades de XSS en D-Link DSL-2760U Gateway (Rev. E1) permite a usuarios remotos autenticados inyectar script web o HTML a través de (1) parámetro ntpServer1 a sntpcfg.cgi, parámetro username a (2) ddnsmngr.cmd o (3) todmngr.tod, (4) parámetro TodUrlAdd a urlfilter.cmd, (5) parámetro appName a scprttrg.cmd, (6) fitName en una acción add o (7) parámetro rmLst en una acción remove a scoutfit.cmd, (8) parámetro groupName a portmapcfg.cmd, (9) parámetro snmpRoCommunity a snmpconfig.cgi, (10) parámetro fitName a scinfit.cmd, (11) PolicyName en una acción add o (12) parámetro rmLst en una acción remove a prmngr.cmd, (13) parámetro ippName a ippcfg.cmd, (14) smbNetBiosName o (15) parámetro smbDirName a samba.cgi, o (16) parámetro wISsid a wicfg.wi.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dlink:dsl-2760u_firmware:*:*:*:*:*:*:*:* 1.12 (excluyendo)
cpe:2.3:h:dlink:dsl-2760u:e1:*:*:*:*:*:*:*