CVE-2010-2506
EXPLOITEDLinksys WAP54Gv3 Firmware 3.04.03-3.05.03 - Cross-Site Scripting via debug.cgi data1 Parameter
Title source: llmExploitation Summary
CVE-2010-2506 has been observed exploited in the wild (reported by VulnCheck KEV).
Description
Cross-site scripting (XSS) vulnerability in debug.cgi in Linksys WAP54Gv3 firmware 3.05.03 and 3.04.03 allows remote attackers to inject arbitrary web script or HTML via the data1 parameter.
References (2)
Core 2
Core References
Third Party Advisory, VDB Entry vdb-entry
x_refsource_xf
https://exchange.xforce.ibmcloud.com/vulnerabilities/59699
Third Party Advisory, VDB Entry mailing-list
x_refsource_bugtraq
http://www.securityfocus.com/archive/1/511952/100/0/threaded
Scores
EPSS
0.0066
EPSS Percentile
47.9%
Details
VulnCheck KEV
2024-05-22
CWE
CWE-79
Status
published
Products (3)
cisco/linksys_firmware
3.04.03
cisco/linksys_firmware
3.05.03
cisco/linksys_wap54g
Published
Jun 28, 2010
Tracked Since
Feb 18, 2026