
SKYWORTH GN542VF 하드웨어 버전 2.0 및 소프트웨어 버전 2.0.0.16 크로스 사이트 스크립팅(XSS) 취약점
SKYWORTH GN542VF Hardware Version 2.0 and Software Version 2.0.0.16 크로스 사이트 스크립팅(XSS) 취약점
SKYWORTH GN542VF Hardware Version 2.0 and Software Version 2.0.0.16의 설정 페이지에 있는 크로스 사이트 스크립팅(XSS) 취약점으로, 인증된 공격자가 DDNS 설정 섹션을 통해 페이지에 자신의 스크립트를 주입할 수 있습니다.
대응책은 적절한 응답 헤더를 사용합니다. HTML이나 JavaScript를 포함하지 않아야 하는 HTTP 응답에서 XSS를 방지하기 위해. Content-Type 및 X-Content-Type-Options 헤더를 사용하면 브라우저가 의도한 방식으로 응답을 해석하도록 보장합니다.
Cross Site Scripting (XSS)
SKYWORTH
SKYWORTH GN542VF - Hardware Version 2.0 and Software Version 2.0.0.16
SKYWORTH GN542VF 라우터의 설정 페이지 내 DDNS 설정 섹션.
로컬
true
true
사용자 세션 쿠키 공개로 인해 공격자가 사용자 세션을 가로채고 계정을 탈취할 수 있습니다.
취약점을 악용하려면 공격자가 인증되어야 합니다.
Jiraput Thamsongkrah
%20Vulnerability.png)