ZTE ZXDSL 831和831CII Quick Stats页面跨站脚本漏洞 CVE-2014-9020 CNNVD-201411-377

4.3 AV AC AU C I A
发布: 2014-11-20
修订: 2018-10-09

ZTE ZXDSL 831和831CII都是中国中兴通讯(ZTE)公司的ADSL调制解调器(Modem)产品。Quick Stats page是其中的一个快速统计页面。 ZTE ZXDSL 831和831CII的Quick Stats页面(psilan.cgi)中存在跨站脚本漏洞。远程攻击者可借助save操作中的‘domainname ’参数利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息