
H3C_SSL_VPN_XSS(Reflected XSS) CVE-2022-35416
H3C_SSL_VPN_XSS(XSS riflesso) CVE-2022-35416
Payload: Shodan: http.html_hash:510586239 Indirizzo di accesso: https://IP:PORT/wnm/login/login.json. Payload: Cookie: svpnlang=XSS_PAYLOAD
Descrizione H3C SSL VPN fino al 2022-07-10 permette XSS nel cookie svpnlang di wnm/login/login.json.
Buona fortuna!