Gryphon Tower site_access 存在XSS漏洞(CVE-2021-20137)

日期: 2024-03-22 | 影响软件: Gryphon Tower site_access | POC: 否

漏洞描述

Gryphon Tower路由器的web界面 /site_access页面的url参数存在反射式跨站脚本漏洞。攻击者可以通过诱骗用户跟随一个特制的链接来利用这个问题,从而允许攻击者在受害者的浏览器上下文中执行javascript。

PoC代码

暂无