
SKYWORTH GN542VF Hardware Version 2.0 e Software Version 2.0.0.16 Vulnerabilità Cross Site Scripting (XSS)
Vulnerabilità Cross Site Scripting (XSS) in SKYWORTH GN542VF Versione Hardware 2.0 e Versione Software 2.0.0.16
Cross Site Scripting (XSS) nella pagina di Configurazione di SKYWORTH GN542VF Versione Hardware 2.0 e Versione Software 2.0.0.16 consente a un utente autenticato di iniettare il proprio script nella pagina tramite la Sezione Configurazione DDNS.
La correzione utilizza intestazioni di risposta appropriate. Per prevenire XSS in risposte HTTP che non devono contenere HTML o JavaScript. L'uso delle intestazioni Content-Type e X-Content-Type-Options assicura che i browser interpretino le risposte nel modo previsto.
Cross Site Scripting (XSS)
SKYWORTH
SKYWORTH GN542VF - Versione Hardware 2.0 e Versione Software 2.0.0.16
Sezione Configurazione DDNS nella pagina di Configurazione del router SKYWORTH GN542VF.
Locale
true
true
Divulgazione del cookie di sessione dell'utente, consentendo a un utente malintenzionato di dirottare la sessione dell'utente e assumere il controllo dell'account.
Per sfruttare la vulnerabilità, l'attaccante deve essere autenticato.
Jiraput Thamsongkrah
%20Vulnerability.png)