LG(Looking Glass)是一套使用Perl编写的用于连接路由器或者控制台的web应用程序。 LG 1.9版本中的lg.cgi文件存在跨站脚本漏洞。远程攻击者可借助‘addr’参数利用该漏洞注入任意的Web脚本或HTML。