CVE-2020-12262 PoC — 多款 Intelbras 产品跨站脚本漏洞
关联漏洞
标题:
多款 Intelbras 产品跨站脚本漏洞
(CVE-2020-12262)
Description:Intelbras TIP 200等都是巴西Intelbras公司的产品。Intelbras TIP 200是一款IP电话产品。Intelbras TIP 200 Lite是一款IP电话产品。Intelbras TIP 300是一款IP电话产品。 Intelbras 多款产品存在跨站脚本漏洞,该漏洞源于/cgi-bin/cgiServer.exx?page= 缺少对客户端数据的正确验证,以下产品及版本受到影响:TIP200 60.61.75.15, TIP200LITE 60.61.75.15, TIP3
Description
Intelbras TIP200 60.61.75.15, TIP200LITE 60.61.75.15, and TIP300 65.61.75.15 are vulnerable to reflected cross-site scripting (XSS) via the page parameter in /cgi-bin/cgiServer.exx, allowing attackers to execute arbitrary JavaScript in the context of the user.
文件快照
备注
1. 建议优先通过来源进行访问。
2. 本地 POC 快照面向订阅用户开放;当原始来源失效或无法访问时,本地镜像作为订阅权益的一部分提供。
3. 持续抓取、验证、维护这份 POC 档案需要不少投入,因此本地快照已纳入付费订阅。您的订阅是让这份资料能继续走下去的关键,由衷感谢。 查看订阅方案 →