网络管理接口的一个漏洞思科SPA122 ATA与路由器设备可以让一个未经身份验证的,相邻的攻击者进行跨站点脚本攻击。漏洞是由于验证用户提供的输入不足的网络管理接口软件的影响。攻击者可以利用此漏洞通过发送恶意软件影响的输入,通过精心DHCP请求,然后说服用户点击的链接。成功的利用可以让攻击者执行任意脚本代码的上下文接口或访问敏感的影响,基于浏览器的信息。
https://tools.cisco.com/security/center/content/ciscosecurityadvisory/cisco - sa - 20191016 - spa - dhcp xss
源:主教法冠
发表:2019-10-16
更新:2019-10-21
类型:cwe - 79
基础分数:2.9
向量:AV: /交流:米/非盟:N / C: N /我:P / N
影响得分:2.9
可利用性得分:5.5
严重程度:低
基础分数:5.2
向量:CVSS: 3.1 / AV: /交流:L /公关:N / UI: R / S: C / C: L /我:L /答:N
影响得分:2.7
可利用性得分:2.1
严重程度:媒介