# D-Link DCS-6010L 跨站脚本漏洞
## 概述
在 D-Link DCS-6010L 1.15.03 版本中发现了一个跨站脚本(XSS)漏洞,被归类为问题性漏洞。
## 影响版本
- D-Link DCS-6010L 版本:1.15.03
## 漏洞细节
- 漏洞存在于管理应用程序的 `/vb.htm` 文件中。
- 漏洞触发点为参数 `paratest` 的处理逻辑。
- 攻击者可通过远程操纵该参数注入恶意脚本。
- 该漏洞已被公开披露,并存在被利用的可能。
## 影响
- 漏洞允许攻击者实施跨站脚本攻击,可能导致敏感信息泄露或会话劫持等安全事件。
- 此漏洞仅影响已不再受维护支持的产品。
> **建议**:由于产品已无官方支持,建议用户考虑替换为仍在维护周期内的设备或固件版本。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Smart Home, SMB and Enterprise solutions | D-Link -- 🔗来源链接
标签: product
标题: Submit #620531: D-Link DCS-6010L 1.15.03 Cross Site Scripting -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-8155 D-Link DCS-6010L Management Application vb.htm cross site scripting (EUVD-2025-22584) -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读