NUUO NVRsolo Video Recorder v03.06.02反射型XSS漏洞(CVE-2022-33119)

日期: 2023-08-02 | 影响软件: Solo | POC: 否

漏洞描述

NUUO Network Video Recorder(NVR)是中国台湾NUUO公司的一款网络视频记录器。 NUUO Network VideoRecorder NVRsolo3.9.1版本存在跨站脚本漏洞,该漏洞源于软件针对用户提交的请求参数缺少有效的过滤和转义。攻击者可利用该漏洞可以通过注入恶意JavaScript代码来窃取用户的会话,从而导致会话劫持。

PoC代码

暂无

相关漏洞推荐