漏洞标题
N/A
漏洞描述信息
zyxel ATP系列固件版本4.32到5.35,USG FLEX系列固件版本4.50到5.35,USG FLEX 50(W)固件版本4.16到5.35,USG20(W)-VPN固件版本4.16到5.35,和VPN系列固件版本4.30到5.35中存在的XSS漏洞,可能导致具有管理员权限的 authenticated attacker 在漏洞的设备上存储恶意脚本。然后,成功实施的XSS攻击可能导致用户在设备上的GUI日志页面访问时执行存储的恶意脚本。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The cross-site scripting (XSS) vulnerability in Zyxel ATP series firmware versions 4.32 through 5.35, USG FLEX series firmware versions 4.50 through 5.35, USG FLEX 50(W) firmware versions 4.16 through 5.35, USG20(W)-VPN firmware versions 4.16 through 5.35, and VPN series firmware versions 4.30 through 5.35, which could allow an authenticated attacker with administrator privileges to store malicious scripts in a vulnerable device. A successful XSS attack could then result in the stored malicious scripts being executed when the user visits the Logs page of the GUI on the device.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Zyxel ATP 跨站脚本漏洞
漏洞描述信息
Zyxel ATP是中国合勤(Zyxel)公司的一款防火墙。 多款Zyxel产品存在安全漏洞。攻击者利用该漏洞执行跨站脚本攻击。以下产品及版本受到影响:Zyxel ATP 4.32版本至5.35版本、USG FLEX 4.50版本至5.35版本、USG FLEX 50(W) 4.16版本至5.35版本、USG20(W)-VPN 4.16版本至5.35版本、VPN 4.30版本至5.35版本。
CVSS信息
N/A
漏洞类别
跨站脚本