
SKYWORTH GN542VF ハードウェアバージョン2.0およびソフトウェアバージョン2.0.0.16におけるクロスサイトスクリプティング(XSS)の脆弱性
SKYWORTH GN542VF ハードウェアバージョン2.0およびソフトウェアバージョン2.0.0.16の設定ページにおけるクロスサイトスクリプティング(XSS)により、認証された攻撃者がDDNS設定セクションを介してページに自身のスクリプトを注入できます。
修復には適切な応答ヘッダーを使用します。HTMLやJavaScriptを含むことを意図していないHTTP応答でのXSSを防ぐためです。Content-TypeおよびX-Content-Type-Optionsヘッダーを使用することで、ブラウザが意図した方法で応答を解釈するようになります。
Cross Site Scripting (XSS)
SKYWORTH
SKYWORTH GN542VF - ハードウェアバージョン2.0およびソフトウェアバージョン2.0.0.16
SKYWORTH GN542VFルーターの設定ページにおけるDDNS設定セクション。
ローカル
true
true
ユーザーのセッションクッキーの開示。攻撃者がユーザーのセッションを乗っ取り、アカウントを乗っ取ることを可能にします。
脆弱性を悪用するには、攻撃者が認証されている必要があります。
Jiraput Thamsongkrah
%20Vulnerability.png)