
Reflected XSS in AudioCodes MP-202b
AudioCodes MP-202b में रिफ्लेक्टेड XSS
Audiocodes MP-202b v.4.4.3 में क्रॉस साइट स्क्रिप्टिंग भेद्यता एक दूरस्थ हमलावर को वेब इंटरफ़ेस के लॉगिन पेज के माध्यम से विशेषाधिकार बढ़ाने की अनुमति देती है।
उपलब्ध नहीं
क्रॉस साइट स्क्रिप्टिंग (XSS) परावर्तित
Audiocodes
MP-202b - 4.4.3
उपकरण के वेब इंटरफ़ेस का लॉगिन पेज
दूरस्थ
सत्य
एक उपयोगकर्ता को एक विशेष रूप से तैयार किए गए URL के साथ एप्लिकेशन में लॉग इन करने के लिए मजबूर किया जाना चाहिए। विशेष रूप से तैयार किया गया URL फिर लॉगिन विवरण कैप्चर करने के लिए उपयोग किया जा सकता है।
Gareth C - AnchorSec https://www.anchorsec.co.uk