PT-2024-7430 · Draytek · Draytek Vigor310
CVE-2024-41587
·
Publicado
2024-10-02
·
Atualizado
2024-10-08
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do software vulnerável e versões afetadas:
Dispositivos DrayTek Vigor310 até a versão 4.3.2.6
Descrição:
O problema é causado por uma sanitização inadequada da mensagem de boas-vindas da página de login, permitindo ataques XSS armazenados por usuários autenticados. Isso pode permitir que invasores remotos realizem ataques de cross-site scripting.
Recomendações:
Para dispositivos DrayTek Vigor310 até a versão 4.3.2.6, considere desativar a mensagem de saudação da página de login até que um patch esteja disponível para impedir a exploração. Restrinja o acesso à página de login para minimizar o risco de ataques XSS armazenados.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Draytek Vigor310