References https://www.nsfocus.net/vulndb/69253 https://vulners.com/cnnvd/CNNVD-202207-690 https://avd.aliyun.com/detail?id=AVD-2022-35416 https://nvd.nist.gov/vuln/detail/CVE-2022-35416 https://pentest-tools.com/vulnerabilities-exploits/h3c-ssl-vpn-2022-07-10-cross-site-scripting_2598 https://github.com/advisories/GHSA-9x76-78gc-r3m9 https://access.redhat.com/security/cve/cve-2022-35416 https://stack.chaitin.com/poc/detail/686 https://www.sxxdckj.com/cms/a/H3C-SSL-VPN-kua-zhan-jue-ben-lou-dong.html https://scanrepeat.com/vulnerability-database/ssl-vpn-cross-site-scripting https://www.variotdbs.pl/vuln/VAR-202207-0427/
Related VulnerabilitiesPoCCVE-2022-44727: PrestaShop lgcookieslaw - SQL InjectionPoCCVE-2025-11693: Export WP Page to Static HTML <= 4.3.4 - Cookie ExposurePoCwp-ssl-insecure-content-fixer-fpd: WordPress Plugin SSL Insecure Content Fixer - Full Path DisclosureH3C SSL VPN 安全漏洞PoCCVE-2023-3388: Beautiful Cookie Consent Banner < 2.10.2 - Cross-Site ScriptingAllinSSL存在默认口令CVE-2019-11510: Pulse Connect Secure SSL VPN Arbitrary File ReadPoCCVE-2014-0160: OpenSSL Heartbleed VulnerabilityPoCCVE-2022-42475: Fortinet SSL-VPN - Heap-Based Buffer OverflowPoCCVE-2016-4437: Apache Shiro 1.2.4 Cookie RememberME - Deserial Remote Code Execution VulnerabilityPoCCVE-2017-14186: FortiGate FortiOS SSL VPN Web Portal - Cross-Site ScriptingPoCCVE-2017-9822: DotNetNuke 5.0.0 - 9.3.0 - Cookie Deserialization Remote Code Execution