Moxa EDS-405A和EDS-408A是摩莎(Moxa)公司的EDS-405A系列和EDS-408A系列交换机产品。 使用3.6之前版本固件的Moxa EDS-405A和EDS-408A交换机的Web管理界面中Diagnosis Ping功能存在跨站脚本漏洞。远程攻击者可借助字段利用该漏洞注入任意Web脚本或HTML。
Moxa EDS-405A和EDS-408A是摩莎(Moxa)公司的EDS-405A系列和EDS-408A系列交换机产品。 使用3.6之前版本固件的Moxa EDS-405A和EDS-408A交换机的Web管理界面中Diagnosis Ping功能存在跨站脚本漏洞。远程攻击者可借助字段利用该漏洞注入任意Web脚本或HTML。