安全研究
安全漏洞
NRadio N8-180跨站脚本执行漏洞(CVE-2024-53943)
发布日期:2025-02-03
更新日期:2025-05-08
受影响系统:NRadio N8-180 NROS-1.9.2.n3.c5
描述:
CVE(CAN) ID:
CVE-2024-53943
NRadio N8-180是NRadio公司的一款无线接收器。
NRadio N8-180 NROS-1.9.2.n3.c5版本存在跨站脚本执行漏洞,通过将JavaScript注入到SSID字段中,攻击者可以在当前用户的上下文中执行JavaScript,如果管理员登录该设备,注入的脚本将在其浏览器中运行,执行恶意负载。
<**>
建议:
厂商补丁:
NRadio
------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://github.com/actuator/cve/blob/main/NRADIO/CVE-2024-53943.txt浏览次数:85
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |