ZTE ZXDSL 831和831CII都是中国中兴通讯(ZTE)公司的ADSL调制解调器(Modem)产品。Quick Stats page是其中的一个快速统计页面。 ZTE ZXDSL 831和831CII的Quick Stats页面(psilan.cgi)中存在跨站脚本漏洞。远程攻击者可借助save操作中的‘domainname ’参数利用该漏洞注入任意Web脚本或HTML。
ZTE ZXDSL 831和831CII都是中国中兴通讯(ZTE)公司的ADSL调制解调器(Modem)产品。Quick Stats page是其中的一个快速统计页面。 ZTE ZXDSL 831和831CII的Quick Stats页面(psilan.cgi)中存在跨站脚本漏洞。远程攻击者可借助save操作中的‘domainname ’参数利用该漏洞注入任意Web脚本或HTML。