Összefoglaló
A Cisco Video Surveillance 5000 Series HD IP Dome Camera két sérülékenységét jelentették, amelyeket kihasználva a támadók cross-site scripting XSS támadást hajthatnak végre.
Leírás
Bizonyos nem részletezett bementek nincsenek megfelelően megtisztíva, mielőtt visszakerülnek a felhasználóhoz. Ez kihasználható tetszőleges HTML és script kód futtatására a felhasználó böngészőjében az érintett oldalon keresztül.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: tools.cisco.com
SECUNIA 56552
CVE-2014-0673 - NVD CVE-2014-0673