
XSS Reflejado en AudioCodes MP-202b
XSS Reflejado en AudioCodes MP-202b
La vulnerabilidad de Cross Site Scripting en Audiocodes MP-202b v.4.4.3 permite a un atacante remoto escalar privilegios a través de la página de inicio de sesión de la interfaz web.
N/A
Cross Site Scripting (XSS) Reflejado
Audiocodes
MP-202b - 4.4.3
Página de inicio de sesión de la interfaz web del dispositivo
Remoto
verdadero
Se debe inducir a un usuario a iniciar sesión en la aplicación con una URL especialmente manipulada proporcionada. La URL especialmente manipulada puede utilizarse entonces para capturar los datos de inicio de sesión.
Gareth C - AnchorSec https://www.anchorsec.co.uk