
SKYWORTH GN542VF Версия аппаратного обеспечения 2.0 и Версия программного обеспечения 2.0.0.16 Уязвимость межсайтового скриптинга (XSS)
SKYWORTH GN542VF (аппаратная версия 2.0, программная версия 2.0.0.16): уязвимость межсайтового скриптинга (XSS)
Межсайтовый скриптинг (XSS) на странице конфигурации роутера SKYWORTH GN542VF (аппаратная версия 2.0, программная версия 2.0.0.16) позволяет аутентифицированному злоумышленнику внедрить собственный скрипт на страницу через раздел конфигурации DDNS.
Устранение включает использование соответствующих заголовков ответа. Для предотвращения XSS в HTTP-ответах, не предназначенных для содержания HTML или JavaScript, использование заголовков Content-Type и X-Content-Type-Options обеспечивает корректную интерпретацию ответов браузером.
Cross Site Scripting (XSS)
SKYWORTH
SKYWORTH GN542VF - аппаратная версия 2.0 и программная версия 2.0.0.16
Раздел конфигурации DDNS на странице конфигурации роутера SKYWORTH GN542VF.
Локальная
true
true
Раскрытие сессионного cookie пользователя, что позволяет злоумышленнику перехватить сессию и получить контроль над учётной записью.
Для эксплуатации уязвимости злоумышленник должен быть аутентифицирован.
Jiraput Thamsongkrah
%20Vulnerability.png)