Technicolor TC7200 跨站脚本漏洞 CVE-2014-0620 CNNVD-201401-101 CNVD-2014-00092

4.3 AV AC AU C I A
发布: 2014-01-08
修订: 2015-07-24

Technicolor(前称Thomson,汤姆逊) TC7200是法国特艺(Technicolor)集团的一款调制解调器和路由器产品。 Technicolor TC7200 STD6.01.12版本中存在跨站脚本漏洞,该漏洞源于parental/website-filters.asp脚本没有正确过滤‘ADDNewDomain’参数和goform/status/diagnostics-route脚本没有正确过滤‘VmTracerouteHost’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

0%
当前有3条漏洞利用/PoC
当前有2条受影响产品信息