Cambium Networks ePMP是美国Cambium Networks公司的一套无线网络接入平台。该平台提供视频监控、Wi-Fi热点和传感器连接等功能。Web administration console是其中的一个管理控制台程序。 使用3.5及之前版本固件的Cambium Networks ePMP中的Web administration console的Device Name和System Description字段存在跨站脚本漏洞。远程攻击者可利用该漏洞获取用户浏览器会话的访问权限,控制设备和整个WiFi网络。
Cambium Networks ePMP是美国Cambium Networks公司的一套无线网络接入平台。该平台提供视频监控、Wi-Fi热点和传感器连接等功能。Web administration console是其中的一个管理控制台程序。 使用3.5及之前版本固件的Cambium Networks ePMP中的Web administration console的Device Name和System Description字段存在跨站脚本漏洞。远程攻击者可利用该漏洞获取用户浏览器会话的访问权限,控制设备和整个WiFi网络。