Netgear SSL312 PROSAFE SSL VPN-Concentrator 25版本的cgi-bin/welcome (又称登录页)中存在跨站脚本攻击漏洞。远程攻击者可以借助一个错误页的环境中的err参数,注入任意web脚本或HTML。