
SKYWORTH GN542VF Hardware Version 2.0 और Software Version 2.0.0.16 Cross Site Scripting (XSS) Vulnerability
SKYWORTH GN542VF हार्डवेयर संस्करण 2.0 और सॉफ्टवेयर संस्करण 2.0.0.16 क्रॉस साइट स्क्रिप्टिंग (XSS) भेद्यता
SKYWORTH GN542VF हार्डवेयर संस्करण 2.0 और सॉफ्टवेयर संस्करण 2.0.0.16 के कॉन्फ़िगरेशन पृष्ठ में क्रॉस साइट स्क्रिप्टिंग (XSS) प्रमाणित हमलावर को DDNS कॉन्फ़िगरेशन अनुभाग के माध्यम से पृष्ठ में अपनी स्क्रिप्ट इंजेक्ट करने की अनुमति देता है।
सुधार उपयुक्त प्रतिक्रिया हेडर का उपयोग करता है। HTTP प्रतिक्रियाओं में XSS को रोकने के लिए जो किसी भी HTML या JavaScript को शामिल करने के लिए अभिप्रेत नहीं हैं। Content-Type और X-Content-Type-Options हेडर का उपयोग यह सुनिश्चित करता है कि ब्राउज़र प्रतिक्रियाओं की व्याख्या इच्छित तरीके से करें।
क्रॉस साइट स्क्रिप्टिंग (XSS)
SKYWORTH
SKYWORTH GN542VF - हार्डवेयर संस्करण 2.0 और सॉफ्टवेयर संस्करण 2.0.0.16
SKYWORTH GN542VF राउटर के कॉन्फ़िगरेशन पृष्ठ में DDNS कॉन्फ़िगरेशन अनुभाग।
स्थानीय
सत्य
सत्य
उपयोगकर्ता के सत्र कुकी का प्रकटीकरण, जिससे हमलावर उपयोगकर्ता के सत्र को हाईजैक कर सकता है और खाते पर कब्जा कर सकता है।
भेद्यता का शोषण करने के लिए, हमलावर को प्रमाणित होना चाहिए।
Jiraput Thamsongkrah
%20Vulnerability.png)