CH azonosító
CH-9414Angol cím
Linksys N300 Router "submit_button" Cross-Site Scripting VulnerabilityFelfedezés dátuma
2013.06.13.Súlyosság
AlacsonyÖsszefoglaló
A Linksys N300 Router olyan sérülékenysége vált ismertté, amelyet kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat hajthatnak végre.
Leírás
A “submit_button” GET paraméterrel az apply.cgi részére átadott bemeneti adat nincs megfelelően megtisztítva, mielőtt a felhasználónak visszaküldésre kerülne. Ezt kihasználva tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységet a 2.0.0.4 firmware verzióban ismerték fel.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
SECUNIA 53225
Egyéb referencia: archives.neohapsis.com