CVE-2021-23848

Chyba v oblasti obsluhy URL Handler Bosch IP může vést k odraženému skriptování mezi místem (XSS) ve webovém rozhraní. Útočník se znalostí adresy kamery může odeslat vytvořený odkaz na uživatele, který provede kód JavaScript v kontextu uživatele.

CONFIRM: https://psirt.bosch.com/security-advisories/bosch-sa-478243-bt.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23848

14 let
257 zemí
684k uživatelů
4530k výpočtů
Logo www.elsec.cz
Logo www.clarecontrols.com
Logo cities-today.com
Logo www.cctvforum.com
Logo www.a1securitycameras.com
Logo www.kelcom.cz