华为MT882l路由器多个跨站脚本攻击漏洞 CVE-2009-4196 CNNVD-200912-061

4.3 AV AC AU C I A
发布: 2009-12-04
修订: 2017-08-17

华为MT882l是一款小型的ADSL调制解调器。 MT882l猫的Forms/中的多个脚本没有正确地过滤用户所提交的参数请求,远程攻击者可以通过向error_1、fresh_pppoe_1、rpDiag_argen_1、rpNATdmz_argen_1、rpNATvirsvr_argen_1、rpStatus_argen_1、rpwizard_1、rpwizPppoe_1等页面传送多个特制参数执行跨站脚本攻击;

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息