
ثغرة البرمجة النصية عبر المواقع (XSS) في SKYWORTH GN542VF بإصدار العتاد 2.0 وإصدار البرمجيات 2.0.0.16
ثغرة البرمجة النصية عبر المواقع (XSS) في SKYWORTH GN542VF بإصدار العتاد 2.0 والإصدار البرمجي 2.0.0.16
تسمح ثغرة البرمجة النصية عبر المواقع (XSS) في صفحة الإعدادات بجهاز SKYWORTH GN542VF بإصدار العتاد 2.0 والإصدار البرمجي 2.0.0.16 للمهاجم المُصادَق بحقن السكربت الخاص به في الصفحة عبر قسم إعدادات DDNS.
يستخدم الإصلاح ترويسات استجابة مناسبة. لمنع XSS في استجابات HTTP التي لا يُقصد منها احتواء أي HTML أو JavaScript. يضمن استخدام ترويسات Content-Type وX-Content-Type-Options أن تفسّر المتصفحات الاستجابات بالطريقة المقصودة.
البرمجة النصية عبر المواقع (XSS)
SKYWORTH
SKYWORTH GN542VF - إصدار العتاد 2.0 والإصدار البرمجي 2.0.0.16
قسم إعدادات DDNS في صفحة الإعدادات بجهاز التوجيه SKYWORTH GN542VF.
محلي
صحيح
صحيح
كشف كوكي جلسة المستخدم، مما يسمح للمهاجم باختطاف جلسة المستخدم والاستيلاء على الحساب.
لاستغلال الثغرة، يجب أن يكون المهاجم مُصادَقًا.
Jiraput Thamsongkrah
%20Vulnerability.png)