漏洞信息详情
ZyXEL P-660HW-T1 跨站脚本漏洞
漏洞简介
ZyXEL P-660HW-T1是合勤(ZyXEL)科技公司的一款无线宽频路由器产品。
使用ZyNOS 3.40(AXH.0)版本固件的ZyXEL P-660HW-T1 2设备中的Forms/rpAuth_1存在多个跨站脚本漏洞。远程攻击者可借助LoginPassword或hiddenPassword参数利用该漏洞注入任意Web脚本或HTML。
漏洞公告
据厂商提供的信息,ZyNOS firmware 3.40(AXH.0)已停止更新,相关信息请随时关注厂商主页:
http://www.zyxel.com/
参考网址
来源:www.zyxel.com
链接:http://www.zyxel.com/support/support_landing.shtml
来源:www.kb.cert.org
链接:http://www.kb.cert.org/vuls/id/870744
受影响实体
- Zyxel P-660hw-T1_v2_firmware:3.40%28axh.0%29<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...