Media5 Mediatrix 4402 VoIP Gateway 跨站脚本漏洞

漏洞信息详情

Media5 Mediatrix 4402 VoIP Gateway 跨站脚本漏洞

漏洞简介

Media5 Mediatrix 4402 VoIP Gateway是加拿大Media5公司的一款网络电话(VoIP)网关产品。

使用Dgw 1.1.13.186及之前版本固件的Media5 Mediatrix 4402 VoIP Gateway中的Web Management Interface中的login.esp页面中存在跨站脚本漏洞。远程攻击者可借助‘username’参数利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.mediatrix.com/

参考网址

来源: XF

名称: mediatrixwebmanagement-cve20141612-xss(90656)

链接:http://xforce.iss.net/xforce/xfdb/90656

来源: BUGTRAQ

名称: 20140123 Reflected cross-site scripting (XSS) vulnerability in Mediatrix Web Management Interface login page

链接:http://www.securityfocus.com/archive/1/archive/1/530871/100/0/threaded

来源: packetstormsecurity.com

链接:http://packetstormsecurity.com/files/124931/Mediatrix-4402-Cross-Site-Scripting.html

来源: OSVDB

名称: 102415

链接:http://osvdb.org/102415

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享