
SKYWORTH GN542VF Hardware-Version 2.0 und Software-Version 2.0.0.16 Cross Site Scripting (XSS) Schwachstelle
SKYWORTH GN542VF Hardware-Version 2.0 und Software-Version 2.0.0.16 Cross-Site-Scripting (XSS)-Schwachstelle
Cross-Site-Scripting (XSS) auf der Konfigurationsseite in SKYWORTH GN542VF Hardware-Version 2.0 und Software-Version 2.0.0.16 ermöglicht es einem authentifizierten Angreifer, über den DDNS-Konfigurationsbereich eigenen Skriptcode in die Seite einzuschleusen.
Die Behebung nutzt geeignete Antwort-Header. Um XSS in HTTP-Antworten zu verhindern, die kein HTML oder JavaScript enthalten sollen. Die Verwendung der Header Content-Type und X-Content-Type-Options stellt sicher, dass Browser die Antworten wie beabsichtigt interpretieren.
Cross-Site-Scripting (XSS)
SKYWORTH
SKYWORTH GN542VF - Hardware-Version 2.0 und Software-Version 2.0.0.16
DDNS-Konfigurationsbereich auf der Konfigurationsseite des SKYWORTH GN542VF-Routers.
Lokal
true
true
Offenlegung des Sitzungscookies des Benutzers, wodurch ein Angreifer die Sitzung des Benutzers kapern und das Konto übernehmen kann.
Um die Schwachstelle auszunutzen, muss der Angreifer authentifiziert sein.
Jiraput Thamsongkrah
%20Vulnerability.png)