ASUS RT-AC58U 跨站脚本漏洞 CVE-2018-18291 CNNVD-201810-671

4.3 AV AC AU C I A
发布: 2018-10-14
修订: 2018-12-04

ASUS RT-AC58U是华硕(ASUS)公司的一款无线路由器产品。 ASUS RT-AC58U 3.0.0.4.380_6516版本中存在跨站脚本漏洞。远程攻击者可借助多个文件利用该漏洞注入任意Web脚本或HTML。(多个文件包括:Advanced_ASUSDDNS_Content.asp,Advanced_WSecurity_Content.asp,Advanced_Wireless_Content.asp,Logout.asp,Main_Login.asp,MobileQIS_Login.asp,QIS_wizard.htma,YandexDNS.asp,ajax_status.xml,apply.cgi,clients.asp,disk.asp,disk_utility.asp或internet.asp)

0%
暂无可用Exp或PoC
当前有2条受影响产品信息