Thomson SpeedTouch 500系列跨站脚本攻击漏洞 CVE-2006-0947 CNNVD-200602-411

7.5 AV AC AU C I A
发布: 2006-03-01
修订: 2011-03-08

Thomson SpeedTouch调制解调器(固件版本:5.3.2.6.0)可使远程攻击者借助NewUser功能\"31\"参数中的脚本代码(创建帐号时没有被调制解调器过滤掉,但是无法被管理员删除,可能是由于管理员界面中发生的清理过程)创建无法删除的用户。

0%
当前有2条漏洞利用/PoC
当前有7条受影响产品信息