Technicolor(前称Thomson,汤姆逊) TC7200是法国特艺(Technicolor)集团的一款调制解调器和路由器产品。 Technicolor TC7200 STD6.01.12版本中存在跨站脚本漏洞,该漏洞源于parental/website-filters.asp脚本没有正确过滤‘ADDNewDomain’参数和goform/status/diagnostics-route脚本没有正确过滤‘VmTracerouteHost’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
Technicolor(前称Thomson,汤姆逊) TC7200是法国特艺(Technicolor)集团的一款调制解调器和路由器产品。 Technicolor TC7200 STD6.01.12版本中存在跨站脚本漏洞,该漏洞源于parental/website-filters.asp脚本没有正确过滤‘ADDNewDomain’参数和goform/status/diagnostics-route脚本没有正确过滤‘VmTracerouteHost’参数。远程攻击者可利用该漏洞注入任意Web脚本或HTML。