Samsung Web Viewer for Samsung DVR是韩国三星(Samsung)公司一套用于Samsung DVR(硬盘录像机)设备的视频观看软件。Smart Viewer是其中的一个智能查看器。 Samsung Web Viewer for Samsung DVR中的Smart Viewer存在跨站脚本漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可借助特制的URL利用该漏洞在用户的Web服务器上执行脚本,窃取基于cookie的用户身份验证凭证。
Samsung Web Viewer for Samsung DVR是韩国三星(Samsung)公司一套用于Samsung DVR(硬盘录像机)设备的视频观看软件。Smart Viewer是其中的一个智能查看器。 Samsung Web Viewer for Samsung DVR中的Smart Viewer存在跨站脚本漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可借助特制的URL利用该漏洞在用户的Web服务器上执行脚本,窃取基于cookie的用户身份验证凭证。