Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Leona4040

#46771de 53,635
5.4CVSS total
Vulnerabilidades · 1
PT-2020-9403
5.4
2020-03-31
Zyxel · Zyxel Xgs2210-52Hp · CVE-2019-13495
**Nome do software vulnerável e versões afetadas: Zyxel XGS2210-52HP versão 4.50 Descrição: A vulnerabilidade permite que usuários remotos autenticados injetem scripts web arbitrários através dos campos `Name` ou `Location` do arquivo `rpSys.html`, devido a várias falhas de cross-site scripting (XSS) armazenadas. Recomendações: Para o Zyxel XGS2210-52HP versão 4.50, considere desativar o acesso à página `rpSys.html` até que uma correção esteja disponível e restrinja o uso dos campos `Name` e `Location` para minimizar o risco de exploração.