漏洞信息详情
创维数字 SKYWORTH Digital Technology RN510 跨站脚本漏洞
漏洞简介
SKYWORTH Digital Technology RN510是中国创维数字(SKYWORTH Digital)公司的一个Wi-Fi系统。用于为网络冲浪和高清视频流提供高速访问。
Skyworth Digital Technology RN510 V.3.1.0.4 存在跨站脚本漏洞,如果用户访问URL时未通过认证,可能会泄露SSID密码和web UI密码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.skyworthdigital.com/
参考网址
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2021/May/8
来源:MISC
链接:https://packetstormsecurity.com/files/162455/Shenzhen-Skyworth-RN510-Information-Disclosure.html
来源:MISC
链接:https://s3curityb3ast.github.io/KSA-Dev-013.md
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/162455/Shenzhen-Skyworth-RN510-Information-Disclosure.html
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-25326
受影响实体
暂无
补丁
- Skyworth Digital Technology RN510 访问控制错误漏洞的修复措施<!--2021-4-9-->
还没有评论,来说两句吧...