
Mozilla および Chrome Web ブラウザ、Sunhillo Rici5k と Sureline の最新バージョンに影響
Sunhillo デバイス上で実行されている最新バージョンの Web サーバーは、Reflected XSS の影響を受けやすくなっています。この脆弱性は、/cgi/usrPasswd.cgi 内の userid_change パラメータに存在します。このパラメータは、ユーザーが Web サーバーの「Forgot Password」機能を使用してパスワードを変更しようとすると、HTML タグの値にコピーされます。
攻撃者はこの脆弱性を利用してリクエストを構築し、そのリクエストが別のアプリケーションユーザーによって発行された場合、悪意のある Javascript コードが、そのユーザーのアプリケーションとのブラウザセッションのコンテキストで実行される可能性があります。