漏洞信息详情
TOTOLINK A3002RU 跨站脚本漏洞
漏洞简介
Totolink TOTOLINK A3002RU是中国台湾吉翁电子(Totolink)公司的一款无线路由器产品。
Totolk A3002R V1.1.1-B20200824版本中ddns.htm中存在跨站脚本漏洞。攻击者可利用该漏洞通过修改“域名”字段、“服务器地址”字段、“用户名/电子邮件”或“密码/密钥”字段来执行任意JavaScript
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/pup2y/IoTVul/tree/main/TOTOLINK/A3002R
参考网址
来源:MISC
链接:https://github.com/pup2y/IoTVul/tree/main/TOTOLINK/A3002R
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-34207
受影响实体
暂无
补丁
- TOTOLINK A3002RU 跨站脚本漏洞的修复措施<!--2021-8-20-->
还没有评论,来说两句吧...