漏洞信息详情
多款 Intelbras 产品跨站脚本漏洞
漏洞简介
Intelbras TIP 200等都是巴西Intelbras公司的产品。Intelbras TIP 200是一款IP电话产品。Intelbras TIP 200 Lite是一款IP电话产品。Intelbras TIP 300是一款IP电话产品。
Intelbras 多款产品存在跨站脚本漏洞,该漏洞源于/cgi-bin/cgiServer.exx?page= 缺少对客户端数据的正确验证,以下产品及版本受到影响:TIP200 60.61.75.15, TIP200LITE 60.61.75.15, TIP300 65.61.75.15。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.intelbras.com/pt-br/
参考网址
来源:MISC
链接:https://lucxs.medium.com/cve-2020-12262-xss-voip-intelbras-d5697e31fbf6
来源:MISC
链接:https://www.youtube.com/watch?v=rihboOgiJRs
来源:MISC
链接:https://blog.skullsec.com.br/CVE-2020-12262/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12262
受影响实体
暂无
补丁
- 多款 Intelbras 产品跨站脚本漏洞的修复措施<!--2020-11-26-->
还没有评论,来说两句吧...