
XSS réfléchi dans AudioCodes MP-202b
XSS réfléchi dans AudioCodes MP-202b
La vulnérabilité de type Cross Site Scripting (XSS) dans Audiocodes MP-202b v.4.4.3 permet à un attaquant distant d'élever ses privilèges via la page de connexion de l'interface web.
N/A
Cross Site Scripting (XSS) Réfléchi
Audiocodes
MP-202b - 4.4.3
Page de connexion de l'interface web de l'appareil
À distance
vrai
Un utilisateur doit être contraint de se connecter à l'application via une URL spécialement conçue fournie. Cette URL spécialement conçue peut ensuite être utilisée pour capturer les identifiants de connexion.
Gareth C - AnchorSec https://www.anchorsec.co.uk