
يؤثر على أحدث إصدارات متصفحات الويب Mozilla وChrome، وSunhillo Rici5k وSureline
أحدث إصدارات خوادم الويب التي تعمل على أجهزة Sunhillo تكون عرضة لثغرة XSS المنعكسة. تكمن الثغرة في المعامل userid_change داخل /cgi/usrPasswd.cgi. يتم نسخ هذا المعامل إلى قيمة وسم HTML عندما يحاول المستخدم إلى كلمة المرور الخاصة به باستخدام وظيفة "نسيت كلمة المرور" في خادم الويب.
يمكن للمهاجم استغلال هذه الثغرة لإنشاء طلب، إذا تم إرساله بواسطة مستخدم آخر للتطبيق، فسيؤدي إلى تنفيذ كود Javascript الخبيث في سياق جلسة المتصفح الخاصة بالمستخدم مع التطبيق.