CH azonosító
CH-13158Angol cím
Sophos Cyberoam NG Series Multiple Cross-Site Scripting VulnerabilitiesFelfedezés dátuma
2016.04.05.Súlyosság
KözepesÖsszefoglaló
A Sophos Cyberoam CR100iNG UTM sérülékenységét jelentették, amelyet kihasználva a támadók cross-site scripting (XSS) támadást hajthatnak végre.
Leírás
A sérülékenység egy speciálisan szerkesztett web script-tel vagy HTML kóddal használható ki.
Támadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: vuldb.com
Egyéb referencia: www.zeroscience.mk
CVE-2016-3968 - NVD CVE-2016-3968