cve - 2020 - 5781

媒介

描述

在IgniteNet HeliOS GLinq v2.2.1 r2961, langSelection参数存储在设计师小金配置文件(/ etc / config /设计师小金)身份验证。htmlauth函数。当修改任意javascript,这将导致拒绝服务条件所有其他用户。

引用

//www.yyueer.com/security/research/tra - 2020 - 55

细节

发表:2020-09-23

更新:2020-09-29

类型:cwe - 79

风险信息

CVSS v2

基础分数:4

向量:AV: N /交流:L /非盟:S / C: N /我:N: P

影响得分:2.9

可利用性得分:8

严重程度:媒介

CVSS v3

基础分数:4.3

向量:CVSS: 3.1 / AV: N /交流:L /公关:L / UI: N / S: U / C: N /我:N / A: L

影响得分:1.4

可利用性得分:2.8

严重程度:媒介

Baidu
map