Vulnerability Bulletins |
Cisco Wireless Residential Gateway Stored Cross-Site Scripting Vulnerability |
|
| Affected software | Cisco |
|
A vulnerability in the web-based management interface of the Cisco EPC3928 Wireless Residential Gateway could allow an unauthenticated, remote attacker to conduct a stored cross-site scripting (XSS) attack against a user of the web interface of the affected system.The vulnerability is due to insufficient input validation of user-supplied value and a lack of encoding of user-supplied data. An attacker could exploit this vulnerability by convincing a user to click on a malicious link. Additional More info: http://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-20151208-wrg?vs_f=Cisco%20Security%20Advisory&vs_cat=Security%20Intelligence&vs_type=RSS&vs_p=Cisco%20Wireless%20Residential%20Gateway%20Stored%20Cross-Site%20Scripting%20V |
|






