CVEs 돌아가기
cveMedium공개IoTpublic2024년 5월 3일

netis-systems MEX605 크로스 사이트 스크립팅

netis-systems MEX605 v2.00.06의 XSS(교차 사이트 스크립팅) 취약점으로 인해 공격자는 getTimeZone 함수에 삽입된 조작된 페이로드를 통해 임의의 웹 스크립트 또는 HTML을 실행할 수 있습니다.

개요

netis-systems MEX605 v2.00.06의 XSS(교차 사이트 스크립팅) 취약점으로 인해 공격자는 getTimeZone 함수에 삽입된 조작된 페이로드를 통해 임의의 웹 스크립트 또는 HTML을 실행할 수 있습니다.

NVD 세부 정보

  • CVSS: 4.6(중간)
  • 벡터: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N
  • CWE: CWE-79
  • NVD 상태: 분석됨
  • 발행일: 2024-05-03
  • 마지막 수정일: 2025-06-17

참고 링크

참고

이 페이지는 업스트림 공개를 보조 참조로 유지하면서 공개 NVD 기록을 미러링합니다.