MEDIUM🇵🇱 Wersja polska

CVE-2020-8824

CVSS 5.4v3.1pub. 2020-02-19upd. 2024-11-21

Hitron CODA-4582U 7.1.1.30 devices allow XSS via a Managed Device name on the Wireless > Access Control > Add Managed Device screen.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
  • Hitrontech Coda 4582u

    HW
    Hitrontech
    all versions
  • Hitrontech Coda 4582u Firmware

    OS
    Hitrontech
    7.1.1.30
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
XSS
CWE
References

Related vulnerabilities

CVE-2024-25730CRITICAL9.8PL ✓same product

Hitron CODA-4582/4589 — słabe domyślne klucze PSK z niewystarczającą entropią

CVE-2023-30603CRITICAL9.8PL ✓same vendor

Hitron CODA-5310: domyślne dane logowania Telnet umożliwiają przejęcie urządzenia

CVE-2023-30604CRITICAL9.8PL ✓same vendor

Brak uwierzytelnienia w interfejsie konfiguracyjnym Hitron CODA-5310

CVE-2022-25017CRITICAL9.1PL ✓same vendor

Command injection w Hitron CHITA – pole ddnsUsername

CVE-2022-47616HIGH7.2same vendor

Hitron CODA-5310 has insufficient filtering for specific parameters in the connection test function. A remote ...