Multiple cross-site scripting (XSS) vulnerabilities in Belkin N900 router allow remote attackers to inject arbitrary web script or HTML via the (1) ssid2 parameter to wl_channel.html or (2) guest_psk parameter to wl_guest.html.
oryginał ENCVSS Vector
AV:N/AC:M/Au:N/C:N/I:P/A:NBelkin N900
HWBelkinwszystkie wersje
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje
Powiązane podatności
CVE-2013-3088CRITICAL9.8PL ✓ten sam produkt
Obejście uwierzytelniania w routerze Belkin N900 przez debugowanie JavaScript
CVE-2013-4655HIGH7.5ten sam produkt
Symlink Traversal vulnerability in Belkin N900 due to misconfiguration in the SMB service.
CVE-2013-3086MEDIUM6.8ten sam produkt
Cross-site request forgery (CSRF) vulnerability in util_system.html in Belkin N900 router allows remote attack...
CVE-2023-27217CRITICAL9.8PL ✓ten sam vendor
Stack-based buffer overflow w Belkin Smart Outlet V2 F7C063 via UPnP
CVE-2022-30105CRITICAL9.8PL ✓ten sam vendor
Belkin N300 Firmware — zdalne command injection z uprawnieniami root