CVE-2010-2506

EXPLOITED

Linksys WAP54Gv3 Firmware 3.04.03-3.05.03 - Cross-Site Scripting via debug.cgi data1 Parameter

Title source: llm
STIX 2.1

Exploitation Summary

CVE-2010-2506 has been observed exploited in the wild (reported by VulnCheck KEV).

Description

Cross-site scripting (XSS) vulnerability in debug.cgi in Linksys WAP54Gv3 firmware 3.05.03 and 3.04.03 allows remote attackers to inject arbitrary web script or HTML via the data1 parameter.

References (2)

Core 2
Core References
Third Party Advisory, VDB Entry vdb-entry x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/59699
Third Party Advisory, VDB Entry mailing-list x_refsource_bugtraq
http://www.securityfocus.com/archive/1/511952/100/0/threaded

Scores

EPSS 0.0066
EPSS Percentile 47.9%

Details

VulnCheck KEV 2024-05-22
CWE
CWE-79
Status published
Products (3)
cisco/linksys_firmware 3.04.03
cisco/linksys_firmware 3.05.03
cisco/linksys_wap54g
Published Jun 28, 2010
Tracked Since Feb 18, 2026