ADB Epicentro是瑞士ADB公司的一套使用在ADB网关和路由器设备中的固件。 ADB Epicentro E_7.3.2+版本中的/ui/login页面的‘form Language’参数存在代码注入漏洞。攻击者可通过诱使用户发送经篡改的POST请求利用该漏洞执行JavaScript代码。
ADB Epicentro是瑞士ADB公司的一套使用在ADB网关和路由器设备中的固件。 ADB Epicentro E_7.3.2+版本中的/ui/login页面的‘form Language’参数存在代码注入漏洞。攻击者可通过诱使用户发送经篡改的POST请求利用该漏洞执行JavaScript代码。