
SKYWORTH GN542VF Versión de hardware 2.0 y Versión de software 2.0.0.16 Vulnerabilidad de Cross Site Scripting (XSS)
SKYWORTH GN542VF Versión de Hardware 2.0 y Versión de Software 2.0.0.16 Vulnerabilidad de Cross Site Scripting (XSS)
Cross Site Scripting (XSS) en la página de Configuración en SKYWORTH GN542VF Versión de Hardware 2.0 y Versión de Software 2.0.0.16 permite a un atacante autenticado inyectar su propio script en la página a través de la Sección de Configuración DDNS.
La remediación utiliza cabeceras de respuesta adecuadas. Para prevenir XSS en respuestas HTTP que no están destinadas a contener HTML o JavaScript. El uso de las cabeceras Content-Type y X-Content-Type-Options asegura que los navegadores interpreten las respuestas de la manera prevista.
Cross Site Scripting (XSS)
SKYWORTH
SKYWORTH GN542VF - Versión de Hardware 2.0 y Versión de Software 2.0.0.16
Sección de Configuración DDNS en la página de Configuración del router SKYWORTH GN542VF.
Local
true
true
Divulgación de la cookie de sesión del usuario, permitiendo a un atacante secuestrar la sesión del usuario y tomar el control de la cuenta.
Para explotar la vulnerabilidad, el atacante debe estar autenticado.
Jiraput Thamsongkrah
%20Vulnerability.png)