LinuxParty

Inicio desactivadoInicio desactivadoInicio desactivadoInicio desactivadoInicio desactivado
 
Se ha encontrado una vulnerabilidad en el interfaz web de los routers ZyXEL Wireless P-330W que podría ser explotada por un atacante remoto para conducir ataques de cross-site scripting (XSS) y cross-site request forgery (XSRF).

La vulnerabilidad está causada porque la interfaz no filtra de forma adecuada el código HTML de entrada, introducido por el usuario, antes de que éste sea mostrado. Esto podría ser explotado por un atacante remoto, por medio de una URL especialmente modificada, para ejecutar código JavaScript o HTML arbitrario. El código se originaría desde la interfaz web del router y sería ejecutado en el contexto de seguridad del usuario que visita dicha URL.
Más aquí.

Escribir un comentario


Código de seguridad
Refescar



Redes:



   

 

Suscribete / Newsletter

Suscribete a nuestras Newsletter y periódicamente recibirás un resumen de las noticias publicadas.

Donar a LinuxParty

 

Dona a LInuxParty

Donar 10

Donar 20

 

 

Tutorial de Linux

Formulario de acceso