Mozilla

Webthings Gateway

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.28%
  • Veröffentlicht 28.02.2020 23:15:11
  • Zuletzt bearbeitet 21.11.2024 05:36:12

An open redirect is present on the gateway's login page, which could cause a user to be redirected to a malicious site after logging in.

  • EPSS 0.32%
  • Veröffentlicht 28.02.2020 23:15:11
  • Zuletzt bearbeitet 21.11.2024 05:36:12

A reflected XSS vulnerability exists within the gateway, allowing an attacker to craft a specialized URL which could steal the user's authentication token. When combined with CVE-2020-6803, an attacker could fully compromise the system.