Ad

CVE-2022-26961

NONE
Обновлено 5 сентября 2026
N/A
Параметр Значение
Поставщик N/A
Публичный эксплойт Нет

Italtel NetMatch-S 5.0.0-20200703 допускает множественное сохранение XSS в NP_IBCF-NATUP-01/NMSCI-WebGui/backup_restore.jsp и NP_IBCF-MIBER-03/NMSCI-WebGui/storage.jsp через параметр имени. Злоумышленник, воспользовавшийся этой уязвимостью, может внедрить произвольный код JavaScript. Вредоносная полезная нагрузка будет активироваться каждый раз, когда аутентифицированный пользователь просматривает содержащую ее страницу.

Показать оригинальное описание (EN)

Italtel NetMatch-S 5.0.0-20200703 allows Multiple Stored XSS under NP_IBCF-NATUP-01/NMSCI-WebGui/backup_restore.jsp and NP_IBCF-MIBER-03/NMSCI-WebGui/storage.jsp via the name parameter. A malicious user leveraging this vulnerability could inject arbitrary JavaScript. The malicious payload will then be triggered every time an authenticated user browses the page containing it.

Уязвимые продукты

n/a:n/a