OpenWrt是一套针对嵌入式设备的Linux操作系统。 OpenWrt luci web-interface 存在跨站脚本漏洞,该漏洞源于 OpenWrt luci web-interface 中处理主机名时对用户提供的数据的清理不足。远程攻击者可以在易受攻击的网站上下文中在用户浏览器中注入和执行任意 HTML 和脚本代码。 公开的漏洞允许远程攻击者执行跨站脚本 (XSS) 攻击。
OpenWrt是一套针对嵌入式设备的Linux操作系统。 OpenWrt luci web-interface 存在跨站脚本漏洞,该漏洞源于 OpenWrt luci web-interface 中处理主机名时对用户提供的数据的清理不足。远程攻击者可以在易受攻击的网站上下文中在用户浏览器中注入和执行任意 HTML 和脚本代码。 公开的漏洞允许远程攻击者执行跨站脚本 (XSS) 攻击。