CVE-2014-2045
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 4.5%
da publicação à arma0 dias
Publicada no NVD20 de jan.
1ª PoC3 de fev.
probabilidade de exploração
4.5%top 9% das CVEs
exploração observada
nãonenhuma fonte reporta
3 exploit(s) público(s)
Multiple cross-site scripting (XSS) vulnerabilities in the old and new interfaces in Viprinet Multichannel VPN Router 300 allow remote attackers to inject arbitrary web script or HTML via the username when (1) logging in or (2) creating an account in the old interface, (3) username when creating an account in the new interface, (4) hostname in the old interface, (5) inspect parameter in the config module, (6) commands parameter in the atcommands tool, or (7) host parameter in the ping tool.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 3
exploitdbwww.exploit-db.com/exploits/39407não verificadocve_referencepacketstormsecurity.com/files/135613/Viprinet-Multichannel-VPN-Router-300-Cross-Site-Scripting.htmlnão verificadocve_referencewww.exploit-db.com/exploits/39407/não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://packetstormsecurity.com/files/135613/Viprinet-Multichannel-VPN-Router-300-Cross-Site-Scripting.htmlhttp://seclists.org/fulldisclosure/2016/Feb/8https://www.exploit-db.com/exploits/39407/https://www.portcullis-security.com/security-research-and-downloads/security-advisories/cve-2014-2045/http://www.securityfocus.com/archive/1/537441/100/0/threaded