漏洞信息详情
Teltonika RUT9XX路由器跨站脚本漏洞
漏洞简介
Teltonika RUT9XX routers (又称LuCI)是立陶宛Teltonika公司的一款路由器产品。
使用00.05.01.1之前版本固件的Teltonika RUT9XX路由器中的hotspotlogin.cgi文件存在跨站脚本漏洞,该漏洞源于对用户提交的输入验证不充分。远程攻击者可利用该漏洞在用户的浏览器中执行JavaScript代码,进而控制用于管理的Web management会话,访问设备。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://teltonika.lt/
参考网址
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/149781/Teltonika-RUT9XX-Reflected-Cross-Site-Scripting.html
来源:seclists.org
链接:http://seclists.org/fulldisclosure/2018/Oct/29
来源:github.com
链接:https://github.com/sbaresearch/advisories/tree/public/2018/SBA-ADV-20180410-01_Teltonika_Cross_Site_Scripting
受影响实体
暂无
补丁
- Teltonika RUT9XX路由器跨站脚本漏洞的修复措施<!--2018-10-16-->
还没有评论,来说两句吧...