Samsung Web Viewer for Samsung DVR... CVE-2018-11689 CNNVD-201806-886

4.3 AV AC AU C I A
发布: 2018-06-14
修订: 2019-04-29

Samsung Web Viewer for Samsung DVR是韩国三星(Samsung)公司一套用于Samsung DVR(硬盘录像机)设备的视频观看软件。Smart Viewer是其中的一个智能查看器。 Samsung Web Viewer for Samsung DVR中的Smart Viewer存在跨站脚本漏洞,该漏洞源于程序没有正确的验证用户提交的输入。远程攻击者可借助特制的URL利用该漏洞在用户的Web服务器上执行脚本,窃取基于cookie的用户身份验证凭证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息