
SKYWORTH GN542VF Version matérielle 2.0 et version logicielle 2.0.0.16 Vulnérabilité Cross Site Scripting (XSS)
SKYWORTH GN542VF Version matérielle 2.0 et version logicielle 2.0.0.16 - Vulnérabilité de Cross-Site Scripting (XSS)
Une vulnérabilité de Cross-Site Scripting (XSS) dans la page de configuration du SKYWORTH GN542VF version matérielle 2.0 et version logicielle 2.0.0.16 permet à un attaquant authentifié d'injecter son propre script dans la page via la section de configuration DDNS.
La correction utilise des en-têtes de réponse appropriés. Pour prévenir les XSS dans les réponses HTTP qui ne sont pas destinées à contenir du HTML ou du JavaScript, l'utilisation des en-têtes Content-Type et X-Content-Type-Options garantit que les navigateurs interprètent les réponses comme prévu.
Cross-Site Scripting (XSS)
SKYWORTH
SKYWORTH GN542VF - Version matérielle 2.0 et version logicielle 2.0.0.16
Section de configuration DDNS dans la page de configuration du routeur SKYWORTH GN542VF.
Locale
true
true
Divulgation du cookie de session de l'utilisateur, permettant à un attaquant de détourner la session de l'utilisateur et de prendre le contrôle du compte.
Pour exploiter la vulnérabilité, l'attaquant doit être authentifié.
Jiraput Thamsongkrah
%20Vulnerability.png)