CVEs (7)
CVE VENDORS PRODUCTS UPDATED PUBLISHED CVSS |
|---|
1Netis Systems 1Dl4343 Firmware Jun 17, 2026 Dec 30, 2019 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 On Netis DL4323 devices, XSS exists via the form2Ddns.cgi username parameter (DynDns settings of the Dynamic DNS Configuration). |
1Netis Systems 1Dl4343 Firmware Jun 17, 2026 Dec 30, 2019 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 On Netis DL4323 devices, pingrtt_v6.html has XSS (Ping6 Diagnostic). |
1Netis Systems 1Dl4343 Firmware Jun 17, 2026 Dec 30, 2019 N/A· v4 8.8 HIGH· v3 4.0 MEDIUM· v2 On Netis DL4323 devices, any user role can view sensitive information, such as a user password or the FTP password, via the form2saveConf.cgi page. |
1Netis Systems 1Dl4343 Firmware Jun 17, 2026 Dec 30, 2019 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 On Netis DL4323 devices, XSS exists via the form2userconfig.cgi username parameter (User Account Configuration). |
1Netis Systems 1Dl4343 Firmware Jun 17, 2026 Dec 30, 2019 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 On Netis DL4323 devices, XSS exists via the form2Ddns.cgi hostname parameter (Dynamic DNS Configuration). |
1Netis Systems 1Dl4343 Firmware Jun 17, 2026 Dec 30, 2019 N/A· v4 6.5 MEDIUM· v3 5.8 MEDIUM· v2 On Netis DL4323 devices, CSRF exists via form2logaction.cgi to delete all logs. |
1Netis Systems 1Dl4343 Firmware Jun 17, 2026 Dec 30, 2019 N/A· v4 6.1 MEDIUM· v3 4.3 MEDIUM· v2 On Netis DL4323 devices, XSS exists via the urlFQDN parameter to form2url.cgi (aka the Keyword field of the URL Blocking Configuration). |