漏洞标题
N/A
漏洞描述信息
"Philips Electronics VOIP841 DECT Phone 的 Web 服务器组件,其 1.0.4.50 和 1.0.4.80 的固件版本存在跨站脚本(XSS)漏洞,允许远程攻击者通过请求 URL inject 任意的 Web 脚本或 HTML,在 404 网页错误页面上未得到正确处理。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Cross-site scripting (XSS) vulnerability in the web server component in Philips Electronics VOIP841 DECT Phone with firmware 1.0.4.50 and 1.0.4.80 allows remote attackers to inject arbitrary web script or HTML via the request URL, which is not properly handled in a 404 web error page.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Philips VOIP841 DECT Phone web 404出错页跨站脚本攻击漏洞
漏洞描述信息
带有固件1.0.4.50和1.0.4.80版本的Philips Electronics VOIP841 DECT Phone中的web服务器组件存在跨站脚本攻击漏洞。远程攻击者可以借助URL请求,来注入任意的web脚本或HTML。该漏洞没有在404web出错页中得到合适的处理。
CVSS信息
N/A
漏洞类别
跨站脚本