fli4l 跨站脚本漏洞 CVE-2015-1444 CNNVD-201502-126

4.3 AV AC AU C I A
发布: 2015-02-06
修订: 2019-02-04

fli4l是fli4l团队开发的一款基于Linux的ISDN、DSL和以太网路由器产品,它可通过ASCII文件进行配置,并支持多种连接方式、显示和计算连接时间和费用、监控流量和监控ISDN的呼叫等。 fli4l 3.10.1之前版本和2015-01-30之前4.0版本的httpd包中的Web管理前端中存在跨站脚本漏洞。远程攻击者可借助多个脚本(conntrack.cgi,index.cgi,log_syslog.cgi,problems.cgi,status.cgi,status_network.cgi,status_system.cgi)利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息