Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

0Xmrio

#49535de 56,330
5.4CVSS total
Vulnerabilidades · 1
PT-2020-9628
5.4
2020-01-09
Billion · Billion Smart Energy Router Sg600R2 · CVE-2019-14918
**Nome do software vulnerável e versões afetadas** Roteador Billion Smart Energy SG600R2, versão de firmware 3.02.rc6 **Descrição** A vulnerabilidade permite que um invasor injete código HTML/JavaScript arbitrário, conseguindo a execução de código no lado do cliente. Isso é feito por meio de pacotes de solicitação DHCP especialmente criados para o endpoint “etc ro/web/internet/dhcpcliinfo.asp”. **Recomendações** Para o Billion Smart Energy Router SG600R2, versão de firmware 3.02.rc6, considere desativar o acesso ao endpoint “etc ro/web/internet/dhcpcliinfo.asp” até que uma correção esteja disponível.