Vulnerabilidad en D-Link DAP (CVE-2024-28436)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
22/04/2024
Última modificación:
05/11/2024
Descripción
Vulnerabilidad de Cross Site Scripting en los productos D-Link DAP DAP-2230, DAP-2310, DAP-2330, DAP-2360, DAP-2553, DAP-2590, DAP-2690, DAP-2695, DAP-3520, DAP-3662 permite un atacante remoto para ejecutar código arbitrario a través del parámetro de recarga en el componente session_login.php.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://djallalakira.medium.com/cve-2024-28436-cross-site-scripting-vulnerability-in-d-link-dap-products-3596976cc99f
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10380
- https://supportannouncement.us.dlink.com/announcement/publication.aspx?name=SAP10382
- https://www.dlink.com/en/security-bulletin/



