漏洞信息详情
ADB Epicentro 代码注入漏洞
漏洞简介
ADB Epicentro是瑞士ADB公司的一套使用在ADB网关和路由器设备中的固件。
ADB Epicentro E_7.3.2+版本中的/ui/login页面的‘form Language’参数存在代码注入漏洞。攻击者可通过诱使用户发送经篡改的POST请求利用该漏洞执行JavaScript代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.adbglobal.com/
参考网址
来源:fschallock.wordpress.com
链接:https://fschallock.wordpress.com/2018/10/08/cve-2018-7633-script-injection-in-the-login-form-language-parameter-of-adb-firmware-epicentro-7-3-2/
受影响实体
- Adbglobal Epicentro:7.3.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...