Linksys WRT160N apply.cgi文件跨站脚本漏洞 CVE-2008-6280 CNNVD-200902-573

4.3 AV AC AU C I A
发布: 2009-02-25
修订: 2017-08-17

WRT160N是Linksy最新推出的一款802.11n无线路由器。 Linksys WRT160N的apply.cgi文件没有正确地过滤对action参数所传送的输入便返回给了管理员,远程攻击者可以通过提交恶意请求导致在管理员的浏览器会话中执行任意HTML和脚本代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息