CVE-2013-5223
CVE-2013-5223
Em resumo
A interface web de um roteador D-Link possui múltiplas vulnerabilidades que permitem um atacante autenticado injetar scripts maliciosos em várias páginas de configuração. Quando um administrador acessa essas páginas, o script do atacante é executado no navegador, podendo roubar credenciais ou comprometer o roteador.
Detalhe técnico
Múltiplas vulnerabilidades XSS refletidas em 16 diferentes endpoints CGI (sntpcfg.cgi, ddnsmngr.cmd, urlfilter.cmd, etc.) no D-Link DSL-2760U Rev. E1. O ataque requer acesso autenticado e é explorado quando um admin visita um link malicioso. A exploração bem-sucedida permite sequestro de sessão, roubo de credenciais ou reconfiguração não autorizada do roteador.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Multiple cross-site scripting (XSS) vulnerabilities in D-Link DSL-2760U Gateway (Rev. E1) allow remote authenticated users to inject arbitrary web script or HTML via the (1) ntpServer1 parameter to sntpcfg.cgi, username parameter to (2) ddnsmngr.cmd or (3) todmngr.tod, (4) TodUrlAdd parameter to urlfilter.cmd, (5) appName parameter to scprttrg.cmd, (6) fltName in an add action or (7) rmLst parameter in a remove action to scoutflt.cmd, (8) groupName parameter to portmapcfg.cmd, (9) snmpRoCommunity parameter to snmpconfig.cgi, (10) fltName parameter to scinflt.cmd, (11) PolicyName in an add action or (12) rmLst parameter in a remove action to prmngr.cmd, (13) ippName parameter to ippcfg.cmd, (14) smbNetBiosName or (15) smbDirName parameter to samba.cgi, or (16) wlSsid parameter to wlcfg.wl.
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
cve_referencepacketstormsecurity.com/files/123976não verificadoexploitdbwww.exploit-db.com/exploits/36987não verificadoexploitdbwww.exploit-db.com/exploits/36988não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →