Cross Site Scripting DOS (Zyxel B-420 Ethernet Bridge)

beniwiedmer_at_tiscali.ch
Date: 12/31/04

  • Next message: GulfTech Security: "WHM AutoPilot Security Release [ Plus Upgrade Instructions ]"
    Date: Fri, 31 Dec 2004 17:47:14 +0100
    To: bugtraq@securityfocus.com
    
    

    Wird einer B-420 Ethernet Bridge folgende URL übergeben startet sie neu.

    http://>/Forms/rpAuth_1?ZyXEL%20ZyWALL%20Series<script>top.location.pathname
    = ""</script>

    Wird das ganze noch einmal wiederholt startet sie nicht mehr neu, sondern
    hängt einfach
    bzw. nimmt keine Anforderungen mehr entgegen und muss Manuel neu gestartet
    werden.

    Es können auch andere Scripts übergeben werden, die sie zum Absturz bringen.

    Wir vermuten das noch andere Produkte wie z.B Router, Hardware Firewalls
    und/oder ähnliches
    betroffen sein könnten.

    by C H F


  • Next message: GulfTech Security: "WHM AutoPilot Security Release [ Plus Upgrade Instructions ]"

    Relevant Pages