初始发布日期:2022年3月30日 CVE 编号 CVE-2022-23136 CVSS 3.1 基础得分 4.3 中危 (AV:A/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N) 漏洞描述 中兴通讯一款家庭网关产品存在存储型XSS漏洞,攻击者通过插入特殊字符方式修改网关名称,等待用户通过管理页面查看设备当前拓扑结构时可以触发XSS攻击。 影响和修复 产品名称 | 受影响版本号 | 修复版本号 | ZXHN F680 | V6.0.10P3N20 | V6.0.10P1N34 |
来源 该漏洞由中兴通讯内部测试发现。 更新记录 2022年3月30日,初始发布。 版本升级方法 请联系中兴全球客户支持获取升级版本。 全球客户技术支持 https://support.zte.com.cn/support/web/Contact.aspx# 中兴通讯PSIRT https://www.zte.com.cn/china/cybersecurity/ztepsirt.html
|