
SKYWORTH GN542VF Versão de Hardware 2.0 e Versão de Software 2.0.0.16 Vulnerabilidade de Cross Site Scripting (XSS)
SKYWORTH GN542VF Versão de Hardware 2.0 e Versão de Software 2.0.0.16 Vulnerabilidade de Cross Site Scripting (XSS)
Cross Site Scripting (XSS) na página de Configuração no SKYWORTH GN542VF Versão de Hardware 2.0 e Versão de Software 2.0.0.16 permite que um atacante autenticado injete seu próprio script na página através da Seção de Configuração DDNS.
A remediação utiliza cabeçalhos de resposta apropriados. Para prevenir XSS em respostas HTTP que não devem conter HTML ou JavaScript. O uso dos cabeçalhos Content-Type e X-Content-Type-Options garante que os navegadores interpretem as respostas da maneira pretendida.
Cross Site Scripting (XSS)
SKYWORTH
SKYWORTH GN542VF - Versão de Hardware 2.0 e Versão de Software 2.0.0.16
Seção de Configuração DDNS na página de Configuração do Roteador SKYWORTH GN542VF.
Local
true
true
Divulgação do cookie de sessão do usuário, permitindo que um atacante sequestre a sessão do usuário e assuma a conta.
Para explorar a vulnerabilidade, o atacante deve estar autenticado.
Jiraput Thamsongkrah
%20Vulnerability.png)