← voltar
CVE-2013-5223

CVE-2013-5223

CVSS 5.4 MEDIUMEPSS 33.6%● KEVCWE-79
Em resumo

A interface web de um roteador D-Link possui múltiplas vulnerabilidades que permitem um atacante autenticado injetar scripts maliciosos em várias páginas de configuração. Quando um administrador acessa essas páginas, o script do atacante é executado no navegador, podendo roubar credenciais ou comprometer o roteador.

Detalhe técnico

Múltiplas vulnerabilidades XSS refletidas em 16 diferentes endpoints CGI (sntpcfg.cgi, ddnsmngr.cmd, urlfilter.cmd, etc.) no D-Link DSL-2760U Rev. E1. O ataque requer acesso autenticado e é explorado quando um admin visita um link malicioso. A exploração bem-sucedida permite sequestro de sessão, roubo de credenciais ou reconfiguração não autorizada do roteador.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Multiple cross-site scripting (XSS) vulnerabilities in D-Link DSL-2760U Gateway (Rev. E1) allow remote authenticated users to inject arbitrary web script or HTML via the (1) ntpServer1 parameter to sntpcfg.cgi, username parameter to (2) ddnsmngr.cmd or (3) todmngr.tod, (4) TodUrlAdd parameter to urlfilter.cmd, (5) appName parameter to scprttrg.cmd, (6) fltName in an add action or (7) rmLst parameter in a remove action to scoutflt.cmd, (8) groupName parameter to portmapcfg.cmd, (9) snmpRoCommunity parameter to snmpconfig.cgi, (10) fltName parameter to scinflt.cmd, (11) PolicyName in an add action or (12) rmLst parameter in a remove action to prmngr.cmd, (13) ippName parameter to ippcfg.cmd, (14) smbNetBiosName or (15) smbDirName parameter to samba.cgi, or (16) wlSsid parameter to wlcfg.wl.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →