跳到主要内容

中危

D-Link DSL-2760U-BN跨站脚本漏洞和HTML注入漏洞

2013-11-14 00:00:00 公开 ,2026-02-18 17:00:46 更新

  • 关键漏洞
  • CISA KEV
  • 公开PoC
  • 远程
  • CWE Top 25 (2023)
  • CWE Top 25 (2024)
CWEs:
CWE-79 (Cross-site Scripting)
SSVC:
可利用状态:已被积极利用攻击自动化:否技术影响评估:部分 2025-02-07 22:11:58

风险信息

CVSS v2 向量
AV:N/AC:M/Au:S/C:N/I:P/A:N
CVSS v2 风险值
3.5
CVSS v3.1 向量
AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
CVSS v3.1 风险值
5.4

详细信息

漏洞类型
跨站脚本
漏洞描述
D-Link DSL-2760U-BN是友讯(D-Link)公司的一款路由器产品。D-Link DSL-2760U Gateway (Rev.E1)中存在跨站脚本漏洞,该漏洞源于(1)sntpcfg.cgi脚本没有正确过滤ntpServer1参数(2)ddnsmngr.cmd或todmngr.tod脚本没有正确过滤username参数(3)urlfilter.cmd脚本没有正确过滤TodUrlAdd参数(4)scprttrg.cmd脚本没有正确过滤appName参数(5)scoutflt.cmd脚本没有正确过滤添加操作中的fltName参数和删除操作中的rmLst参数(6)portmapcfg.cmd脚本没有正确过滤groupName参数(7)snmpconfig.cgi脚本没有正确过滤snmpRoCommunity参数(8)scinflt.cmd脚本没有正确过滤fltName参数(9)prmngr.cmd脚本没有正确过滤添加操作中的PolicyName参数和删除操作中的rmLst参数(10)ippcfg.cmd脚本没有正确过滤ippName参数(11)samba.cgi脚本没有正确过滤smbNetBiosName和smbDirName参数(12)wlcfg.wl脚本没有正确过滤wlSsid参数。远程攻击者可通过使用特制的URL利用该漏洞注入任意Web脚本或HTML。
修复建议
目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://securityadvisories.dlink.com/security/publication.aspx?name=SAP10002

参考链接