漏洞分享 - 瑞賦科技 IOT Wall存在Reflected XSS漏洞(CVE-2023-25018)
瑞賦科技 IOT Wall存在Reflected XSS漏洞
(CVE-2023-25018)
一、摘要
瑞賦科技IOT Wall物流出貨功能未過濾URL參數之特殊字元,遠端攻擊者以一般使用者權限登入後,即可注入JavaScript語法進行反射型XSS (Reflected Cross-site scripting)攻擊。
二、存在風險
瑞賦科技IOT Wall物流出貨功能未過濾URL參數之特殊字元,遠端攻擊者以一般使用者權限登入後,即可注入JavaScript語法進行反射型XSS (Reflected Cross-site scripting)攻擊,其影響系統或版本如下:
- 瑞賦科技 IOT Wall v.22
建議改善措施:請維護廠商協助更新或提出解決方案。