Zenitel

Ip-stationweb Firmware

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.16%
  • Veröffentlicht 06.12.2018 23:29:01
  • Zuletzt bearbeitet 21.11.2024 03:58:49

Zenitel Norway IP-StationWeb before 4.2.3.9 allows reflected XSS via the goform/ PATH_INFO.

Exploit
  • EPSS 0.16%
  • Veröffentlicht 06.12.2018 23:29:01
  • Zuletzt bearbeitet 21.11.2024 03:58:49

Zenitel Norway IP-StationWeb before 4.2.3.9 allows stored XSS via the Display Name for Station Status or Account Settings, related to the goform/zForm_save_changes sip_nick parameter. The password of alphaadmin for the admin account may be used for a...