본문 바로가기

Security_News/해외보안소식

US-CERT, 하웨이 제품에 XSS 취약점 경고

728x90


미국 컴퓨터긴급대응팀(US-CERT)는 화웨이 E355 와이파이 브로드밴드 모뎀에 크로스사이트스크립팅(XSS) 취약점이 있다고 경고하였다. 이 제품에는 관리 및 추가 서비스를 위해 웹 인터페이스가 포함되어 있으며, 이 인터페이스를 통해 사용자들은 SMS 메시지를 받을 수 있다. 화웨이사는 이 문제를 알고 있으며, 지난 달에 패치를 발표하였다고 밝혔다.
 
http://www.v3.co.uk/v3-uk/news/2356560/us-warns-of-huawei-wifi-modem-xss-security-threat
US-CERT 취약점 보고서: http://www.kb.cert.org/vuls/id/688812


728x90