
XSS riflesso in AudioCodes MP-202b
XSS riflesso in AudioCodes MP-202b
La vulnerabilità Cross Site Scripting in Audiocodes MP-202b v.4.4.3 consente a un attaccante remoto di elevare i privilegi tramite la pagina di login dell'interfaccia web.
N/D
Cross Site Scripting (XSS) Riflesso
Audiocodes
MP-202b - 4.4.3
Pagina di login dell'interfaccia web del dispositivo
Remoto
true
L'utente deve essere indotto ad accedere all'applicazione utilizzando un URL appositamente predisposto. L'URL appositamente predisposto può quindi essere utilizzato per catturare i dati di accesso.
Gareth C - AnchorSec https://www.anchorsec.co.uk