cve - 2019 - 12703

媒介

描述

网络管理接口的一个漏洞思科SPA122 ATA与路由器设备可以让一个未经身份验证的,相邻的攻击者进行跨站点脚本攻击。漏洞是由于验证用户提供的输入不足的网络管理接口软件的影响。攻击者可以利用此漏洞通过发送恶意软件影响的输入,通过精心DHCP请求,然后说服用户点击的链接。成功的利用可以让攻击者执行任意脚本代码的上下文接口或访问敏感的影响,基于浏览器的信息。

引用

https://tools.cisco.com/security/center/content/ciscosecurityadvisory/cisco - sa - 20191016 - spa - dhcp xss

细节

发表:2019-10-16

更新:2019-10-21

类型:cwe - 79

风险信息

CVSS v2

基础分数:2.9

向量:AV: /交流:米/非盟:N / C: N /我:P / N

影响得分:2.9

可利用性得分:5.5

严重程度:

CVSS v3

基础分数:5.2

向量:CVSS: 3.1 / AV: /交流:L /公关:N / UI: R / S: C / C: L /我:L /答:N

影响得分:2.7

可利用性得分:2.1

严重程度:媒介

Baidu
map