目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2015-1028— D-Link DSL-2730B路由器跨站脚本漏洞

EPSS 21.08% · P96
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2015-1028の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple cross-site scripting (XSS) vulnerabilities in D-Link DSL-2730B router (rev C1) with firmware GE_1.01 allow remote authenticated users to inject arbitrary web script or HTML via the (1) domainname parameter to dnsProxy.cmd (DNS Proxy Configuration Panel); the (2) brName parameter to lancfg2get.cgi (Lan Configuration Panel); the (3) wlAuthMode, (4) wl_wsc_reg, or (5) wl_wsc_mode parameter to wlsecrefresh.wl (Wireless Security Panel); or the (6) wlWpaPsk parameter to wlsecurity.wl (Wireless Password Viewer).
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
D-Link DSL-2730B路由器跨站脚本漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
D-Link DSL-2730B是友讯(D-Link)公司的一款无线路由器产品。 使用GE_1.01版本固件的D-Link DSL-2730B路由器中存在跨站脚本漏洞,该漏洞源于dnsProxy.cmd文件没有充分过滤‘domainname’参数;lancfg2get.cgi文件没有充分过滤‘brName’参数;wlsecrefresh.wl文件没有充分过滤‘wlAuthMode’、‘wl_wsc_reg’和‘wl_wsc_mode’参数;wlsecurity.wl文件没有充分过滤‘wlWpaPsk’参数
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2015-1028の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2015-1028のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2015-01-21 · 164 CVEs total

CVE-2014-6580Oracle Fusion Middleware Reports Developer组件安全漏洞
CVE-2014-6570Oracle Sun Systems Products Suite Solaris组件拒绝服务漏洞
CVE-2014-6571Oracle Fusion Middleware HTTP Server组件安全漏洞
CVE-2014-6572Oracle E-Business Suite Customer Interaction History组件安全漏洞
CVE-2014-6573Oracle Enterprise Manager Grid Control Enterprise Manager Ops Center组件安全漏洞
CVE-2014-6574Oracle Supply Chain Products Suite Agile PLM for Process组件安全漏洞
CVE-2014-6575Oracle Sun Systems Products Suite Solaris组件拒绝服务漏洞
CVE-2014-6576Oracle Fusion Middleware Adaptive Access Manager组件安全漏洞
CVE-2014-6577Oracle Database Server XML Developer's Kit for C组件安全漏洞
CVE-2014-6578Oracle Database Server Workspace Manager组件任意代码执行漏洞
CVE-2014-6579Oracle PeopleSoft Products PeopleSoft Enterprise PeopleTools组件安全漏洞
CVE-2014-6585Oracle Java SE 安全漏洞
CVE-2014-6589Oracle Virtualization VM VirtualBox组件安全漏洞
CVE-2014-6588Oracle Virtualization VM VirtualBox组件安全漏洞
CVE-2014-6587Oracle Java SE 安全漏洞
CVE-2014-6586Oracle PeopleSoft Products PeopleSoft Enterprise HRMS组件安全漏洞
CVE-2014-6583Oracle E-Business Suite Marketing组件安全漏洞
CVE-2014-6581Oracle E-Business Suite Customer Intelligence组件安全漏洞
CVE-2014-6582Oracle E-Business Suite HCM Configuration Workbench组件安全漏洞
CVE-2014-6569Oracle Fusion Middleware WebLogic Server组件安全漏洞

Showing 20 of 164 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2015-1028へのコメント

まだコメントはありません


コメントを残す