Vulnerabilidad en D-Link DSL-2760U Gateway (CVE-2013-5223)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/11/2013
Última modificación:
11/04/2025
Descripción
Múltiples vulnerabilidades de XSS en D-Link DSL-2760U Gateway (Rev. E1) permite a usuarios remotos autenticados inyectar script web o HTML a través de (1) parámetro ntpServer1 a sntpcfg.cgi, parámetro username a (2) ddnsmngr.cmd o (3) todmngr.tod, (4) parámetro TodUrlAdd a urlfilter.cmd, (5) parámetro appName a scprttrg.cmd, (6) fitName en una acción add o (7) parámetro rmLst en una acción remove a scoutfit.cmd, (8) parámetro groupName a portmapcfg.cmd, (9) parámetro snmpRoCommunity a snmpconfig.cgi, (10) parámetro fitName a scinfit.cmd, (11) PolicyName en una acción add o (12) parámetro rmLst en una acción remove a prmngr.cmd, (13) parámetro ippName a ippcfg.cmd, (14) smbNetBiosName o (15) parámetro smbDirName a samba.cgi, o (16) parámetro wISsid a wicfg.wi.
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:dlink:dsl-2760u_firmware:*:*:*:*:*:*:*:* | 1.12 (excluyendo) | |
cpe:2.3:h:dlink:dsl-2760u:e1:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/99603
- http://osvdb.org/99604
- http://osvdb.org/99605
- http://osvdb.org/99606
- http://osvdb.org/99607
- http://osvdb.org/99608
- http://osvdb.org/99609
- http://osvdb.org/99610
- http://osvdb.org/99611
- http://osvdb.org/99612
- http://osvdb.org/99613
- http://osvdb.org/99615
- http://osvdb.org/99616
- http://packetstormsecurity.com/files/123976
- http://seclists.org/fulldisclosure/2013/Nov/76
- http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10002
- https://exchange.xforce.ibmcloud.com/vulnerabilities/88723
- https://exchange.xforce.ibmcloud.com/vulnerabilities/88724
- http://osvdb.org/99603
- http://osvdb.org/99604
- http://osvdb.org/99605
- http://osvdb.org/99606
- http://osvdb.org/99607
- http://osvdb.org/99608
- http://osvdb.org/99609
- http://osvdb.org/99610
- http://osvdb.org/99611
- http://osvdb.org/99612
- http://osvdb.org/99613
- http://osvdb.org/99615
- http://osvdb.org/99616
- http://packetstormsecurity.com/files/123976
- http://seclists.org/fulldisclosure/2013/Nov/76
- http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10002
- https://exchange.xforce.ibmcloud.com/vulnerabilities/88723
- https://exchange.xforce.ibmcloud.com/vulnerabilities/88724