Gryphon Tower site_access 存在XSS漏洞(CVE-2021-20137)

2024-03-22 Gryphon Tower site_access PoC No

Description

Gryphon Tower路由器的web界面 /site_access页面的url参数存在反射式跨站脚本漏洞。攻击者可以通过诱骗用户跟随一个特制的链接来利用这个问题,从而允许攻击者在受害者的浏览器上下文中执行javascript。

PoC

None yet. Search at https://trap.biu.life/?ref=rss

Related Vulnerabilities