CVE-2021-23848

Chyba v obslužné rutině URL IP kamer Bosch může vést k odrazu cross site scriptingu (XSS) ve webovém rozhraní. Útočník se znalostí adresy kamery může uživateli poslat vytvořený odkaz, který spustí kód javascriptu v kontextu uživatele.

CONFIRM: https://psirt.bosch.com/security-advisories/bosch-sa-478243-bt.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23848

14 let
257 zemí
715k uživatelů
4679k výpočtů
Logo reolink.com
Logo www.systemy-stech.cz
Logo www.use-ip.co.uk
Logo www.cctvforum.com
Logo sectech.co.nz
Logo blog.camcloud.com