SKYWORTH GN542VF 硬件版本 2.0 与软件版本 2.0.0.16 跨站脚本(XSS)漏洞
SKYWORTH GN542VF 硬件版本 2.0 与软件版本 2.0.0.16 配置页面中存在跨站脚本(XSS)漏洞,允许经过身份验证的攻击者通过 DDNS 配置区域将自身脚本注入页面。
修复措施使用适当的响应头。为了防止在不应包含任何 HTML 或 JavaScript 的 HTTP 响应中出现 XSS,使用 Content-Type 和 X-Content-Type-Options 头确保浏览器按预期方式解析响应。
跨站脚本(XSS)
SKYWORTH
SKYWORTH GN542VF - 硬件版本 2.0 与软件版本 2.0.0.16
SKYWORTH GN542VF 路由器配置页面中的 DDNS 配置区域。
本地
true
true
泄露用户会话 cookie,允许攻击者劫持用户会话并接管账户。
要利用此漏洞,攻击者必须经过身份验证。
Jiraput Thamsongkrah
%20Vulnerability.png)