漏洞信息详情
VIVOTEK Network Camera系列产品跨站脚本漏洞
漏洞简介
VIVOTEK Network Camera Series是中国晶睿通讯(VIVOTEK)公司的一系列网络摄像机产品。
使用0x06x版本至0x08x版本固件的VIVOTEK Network Camera系列产品中的event_script.js文件存在跨站脚本漏洞。远程攻击者可借助URL查询字符串参数利用该漏洞执行任意JavaScript脚本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://download.vivotek.com/downloadfile/support/cyber-security/vvtk-sa-2018-006-v1.pdf
参考网址
来源:download.vivotek.com
链接:http://download.vivotek.com/downloadfile/support/cyber-security/vvtk-sa-2018-006-v1.pdf
来源:blog.securityevaluators.com
链接:https://blog.securityevaluators.com/vivotek-ip-camera-vulnerabilities-discovered-and-exploited-2e2531ecd244
受影响实体
- Vivotek Camera:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...