
H3C_SSL_VPN_XSS(Reflected XSS) CVE-2022-35416
H3C_SSL_VPN_XSS(Reflected XSS) CVE-2022-35416
Payload: Shodan: http.html_hash:510586239 Endereço de acesso: https://IP:PORT/wnm/login/login.json. Payload: Cookie: svpnlang=XSS_PAYLOAD
Descrição H3C SSL VPN até 2022-07-10 permite XSS no cookie svpnlang em wnm/login/login.json.
Boa sorte!