CVE

Vulnerabilidad en AdTran NetVanta 3120 18.01.01.00.E (CVE-2024-31971)

Severidad:
MEDIA
Type:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
24/07/2024
Última modificación:
26/07/2024

Descripción

Múltiples vulnerabilidades de Cross Site Scripting (XSS) almacenadas en dispositivos AdTran NetVanta 3120 18.01.01.00.E permiten a atacantes remotos inyectar JavaScript de su elección, como lo demuestran /mainPassword.html, /processIdentity.html, /public.html, /dhcp.html , /private.html, /hostname.html, /connectivity.html, /NetworkMonitor.html, /trafficMonitoringConfig.html y /wizardMain.html.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:adtran:netvanta_3120_firmware:18.01.01.00.e:*:*:*:*:*:*:*
cpe:2.3:h:adtran:netvanta_3120:-:*:*:*:*:*:*:*