Execució d’ordres de Milesight UR32L vtysh_ubus _get_fw_logs functionality
Jordi Mallol2023-07-13T11:38:35+02:00CVE-2023-22299 ALT: (8,8) CVSS3: 8,1 Milesight VPN és vulnerable a seqüències d'ordres en llocs creuats causades per una validació incorrecta de l'entrada proporcionada per l'usuari per la funcionalitat vtysh_ubus _get_fw_logs. Un atacant remot podria explotar aquesta vulnerabilitat utilitzant un URL especialment dissenyat per injectar un script maliciós en una pàgina web [...]