漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
Loytec LINX firmware: Unauthenticated stored XSS in OPC XML-DA server
Vulnerability Description
Stored Cross-Site Scripting (CWE-79) in the OPC XML-DA server statistics in Loytec LIP-ME201C, L-INX, L-GATE, L-ROC, L-IOB, L-DALI, L-VIS and L-PAD through 8.4.16 on LINX-A64 allows an unauthenticated remote attacker to execute arbitrary JavaScript in an administrator's browser (session hijacking, credential theft, device reconfiguration) via a crafted `User-Agent` header in a `POST /da` request.
CVSS Information
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:P/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
LOYTEC LIP-ME20xC 输出处理不当漏洞
Vulnerability Description
LOYTEC LIP-ME20xC是LOYTEC公司的一款工业路由器。 Loytec LIP-ME201C、L-INX、L-GATE、L-ROC、L-IOB、L-DALI、L-VIS和L-PAD 8.4.16及之前版本存在安全漏洞,该漏洞源于OPC XML-DA服务器统计页面存在存储型跨站脚本,可能导致未经身份验证的远程攻击者在管理员浏览器中执行任意JavaScript,导致会话劫持、凭据窃取、设备重新配置,攻击者通过在`POST /da`请求中构造`User-Agent`标头触发。
CVSS Information
N/A
Vulnerability Type
N/A