TP-LINK TL-WR841N路由器跨站脚本漏洞 CVE-2012-6316 CNNVD-201211-382

4.3 AV AC AU C I A
发布: 2014-09-30
修订: 2014-10-01

TP-LINK TL-WR841N是中国普联(TP-LINK)公司的一款无线路由器产品。 使用3.13.9及之前版本固件的TP-LINK TL-WR841N路由器中存在跨站脚本漏洞,该漏洞源于userRpm/NoipDdnsRpm.htm脚本没有充分过滤‘username’或‘pwd’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息