Cross-site scripting (XSS)... CVE-2015-5992 CNNVD-201509-215

4.3 AV AC AU C I A
发布: 2015-09-21
修订: 2015-09-22

Phillipine Long Distance Telephone(PLDT)SpeedSurf 504AN和Kasda KW58293都是调制解调和路由器一体机。前者是菲律宾PLDT公司的产品。后者是中国宏成(Kasda)数字科技股份有限公司的产品。 使用GAN9.8U26-4-TX-R6B018-PH.EN版本固件的PLDT SpeedSurf 504AN设备和Kasda KW58293的form2WlanSetup.cgi文件中存在跨站脚本漏洞。远程攻击者可借助‘ssid’参数利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息