Cross Site Scripting (XSS) ve firmware routerů Netgear

11. ledna 2016

Zranitelná verze firmware je 1.0.0.24. Zneužitím útočník může získát session cookie přihlášeného uživatele, může tedy unést session a měnit veškerá nastavení která je opravněn měnit uživatel, jehož session byla unesena, včetně změny hesla. Doporučujeme zamezit přístup k administračnímu rozhraní z nedůvěryhodných segmentů sítě, a zejména i Internetu.