CVE-2013-5223
בינונית 5.4 מנוצלת בשטח (KEV)
ניצול פעיל מאומת — קטלוג CISA KEV
- שם
- D-Link DSL-2760U Gateway Cross-Site Scripting Vulnerability
- נוסף לקטלוג
- יעד טיפול (פדרלי)
- פעולה נדרשת
- Apply updates per vendor instructions.
תיאור (מקור, אנגלית)
Multiple cross-site scripting (XSS) vulnerabilities in D-Link DSL-2760U Gateway (Rev. E1) allow remote authenticated users to inject arbitrary web script or HTML via the (1) ntpServer1 parameter to sntpcfg.cgi, username parameter to (2) ddnsmngr.cmd or (3) todmngr.tod, (4) TodUrlAdd parameter to urlfilter.cmd, (5) appName parameter to scprttrg.cmd, (6) fltName in an add action or (7) rmLst parameter in a remove action to scoutflt.cmd, (8) groupName parameter to portmapcfg.cmd, (9) snmpRoCommunity parameter to snmpconfig.cgi, (10) fltName parameter to scinflt.cmd, (11) PolicyName in an add action or (12) rmLst parameter in a remove action to prmngr.cmd, (13) ippName parameter to ippcfg.cmd, (14) smbNetBiosName or (15) smbDirName parameter to samba.cgi, or (16) wlSsid parameter to wlcfg.wl.
מדדים
- CVSS 3.1
-
5.4 (MEDIUM)
מקור הציון: NVD
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N - EPSS — סבירות ניצול
- 34% (אחוזון 100) נכון ל-24/7/2026
- CWE
- CWE-79
מוצרים מושפעים
dlink: dsl-2760u firmware; dlink: dsl-2760u
קישורים
- http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10002 Vendor Advisory
- http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10002 Vendor Advisory
- http://packetstormsecurity.com/files/123976 ExploitThird Party AdvisoryVDB Entry
- http://seclists.org/fulldisclosure/2013/Nov/76 ExploitMailing ListThird Party Advisory
- http://packetstormsecurity.com/files/123976 ExploitThird Party AdvisoryVDB Entry
- http://seclists.org/fulldisclosure/2013/Nov/76 ExploitMailing ListThird Party Advisory
- http://osvdb.org/99603 Broken Link
- http://osvdb.org/99604 Broken Link
- http://osvdb.org/99605 Broken Link
- http://osvdb.org/99606 Broken Link