Брандмауэр Endian версии 3.3.25 и более ранних версий разрешает сохранение межсайтовых сценариев (XSS) с помощью параметра REMARK в /cgi-bin/openvpnclient.cgi. Злоумышленник, прошедший проверку подлинности, может внедрить произвольный код JavaScript, который сохраняется и выполняется, когда другие пользователи просматривают затронутую страницу.
Показать оригинальное описание (EN)
Endian Firewall version 3.3.25 and prior allow stored cross-site scripting (XSS) via the REMARK parameter to /cgi-bin/openvpnclient.cgi. An authenticated attacker can inject arbitrary JavaScript that is stored and executed when other users view the affected page.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Endian Firewall_Community
cpe:2.3:a:endian:firewall_community:*:*:*:*:*:*:*:*
|
— |
<= 3.3.25
|