影响最新版本的Mozilla和Chrome浏览器、Sunhillo Rici5k及Sureline设备
运行在Sunhillo设备上的最新版本Web服务器容易受到反射型XSS攻击。该漏洞存在于/cgi/usrPasswd.cgi中的userid_change参数内。当用户通过Web服务器的“忘记密码”功能尝试重置密码时,此参数会被复制到HTML标签的值中。
攻击者可以利用此漏洞构造一个请求,如果其他应用程序用户触发了该请求,将导致恶意Javascript代码在用户与该应用程序的浏览器会话上下文中执行。