
H3C_SSL_VPN_XSS(Reflected XSS) CVE-2022-35416
H3C_SSL_VPN_XSS(Reflected XSS) CVE-2022-35416
Payload: Shodan: http.html_hash:510586239 Adresse d'accès : https://IP:PORT/wnm/login/login.json. Payload: Cookie: svpnlang=XSS_PAYLOAD
Description H3C SSL VPN jusqu'au 2022-07-10 permet une XSS via le cookie svpnlang dans wnm/login/login.json.
Bonne chance !