Beveiligingsadvies

CVE-2019-13374

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2019-07-06 22:54:58
Laatst bijgewerkt 2024-08-04 23:49:24
Toegewezen door mitre
CVSS-score geen score
Status PUBLISHED

Beschrijving

A cross-site scripting (XSS) vulnerability in resource view in PayAction.class.php in D-Link Central WiFi Manager CWM(100) before v1.03R0100_BETA6 allows remote attackers to inject arbitrary web script or HTML via the index.php/Pay/passcodeAuth passcode parameter.