iT邦幫忙

DAY 16
0

天天CVE系列 第 16

ZyXEL SBG-3300-N Stored XSS -- CVE-2014-7277

  • 分享至 

  • xImage
  •  

簡介

ZyXEL SBG-3300 存在儲存型 XSS 漏洞。

Warning

目前最新的 firmware V1.00(AADY.4)C0 及以下

問題點

在 welcome message 未適當轉義,造成攻擊者可竄改歡迎訊息,以下是簡單的 PoC:

...
Welcome<br>
<li id="loginMessage"><img src=x onerror=alert('XSS') /></li>
...

結論

目前原廠尚無釋出更新。

參考資料:http://seclists.org/fulldisclosure/2014/Oct/19


上一篇
Nessus Web Stored XSS -- CVE-2014-7280
下一篇
Ruby 浮點數解析錯誤 -- CVE-2013-4164
系列文
天天CVE30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言