ADB Epicentro 代码注入漏洞 CVE-2018-7633 CNNVD-201810-489

7.5 AV AC AU C I A
发布: 2018-10-09
修订: 2018-12-10

ADB Epicentro是瑞士ADB公司的一套使用在ADB网关和路由器设备中的固件。 ADB Epicentro E_7.3.2+版本中的/ui/login页面的‘form Language’参数存在代码注入漏洞。攻击者可通过诱使用户发送经篡改的POST请求利用该漏洞执行JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息