Back

MEDIUM

Advan VD-1 has a reflected XSS vulnerability in page cgibin/ssi.cgi

Published Aug 29, 2019

Description

A XSS found in Advan VD-1 firmware versions up to 230. VD-1 responses a path error message when a requested resource was not found in page cgibin/ssi.cgi. It leads to a reflected XSS because the error message does not escape properly.

Affected products

Remediation

No remediation recorded yet.

References (4)

Change history (0)

No recorded changes yet.

Sources

CVE.org / MITRE

Status PUBLISHED
Assigner twcert
Published Aug 29, 2019
Updated Sep 16, 2024
Reserved Jul 8, 2019

CISA Vulnrichment

No data

NVD

Status Modified
Modified Jun 17, 2026

Red Hat

No data

ENISA EUVD

Assigner twcert
Published Aug 29, 2019
Updated Sep 16, 2024

GitHub

No data