Удаленный злоумышленник, не прошедший проверку подлинности, может получить действительные токены сеанса, поскольку они представлены в виде открытого текста в параметрах URL-адреса конечной точки wwwupdate.cgi в UBR.
Показать оригинальное описание (EN)
An unauthenticated remote attacker can obtain valid session tokens because they are exposed in plaintext within the URL parameters of the wwwupdate.cgi endpoint in UBR.
Характеристики атаки
Последствия
Строка CVSS v3.1