آسیب پذیری XSS در Status2k
آسیب پذیری XSS در Status2k به مهاجمان اجازه می دهد که از راه دور، اسکریپتهای دلخواه را از طریق فیلد نام کاربری تزریق کند. همچنین مسیرهایی در Status2k وجود دارد که به مهاجمان اجازه می دهد با دسترسی ادمین از طریق shell metacharacter که در صفحه مدیریت وجود دارد، به اجرای دستورات دلخواه بپردازند. محصولات آسیب پذیر به شرح زیر می باشد:
- تمامی نسخههای برنامه کاربردی Status2
Status2k سروری است که اطلاعات آماری را به صورت مختصر از سرورهای دیگر ارائه می کند. این سرور، امکان مانیتورینگ هر تجهیزاتی را به تنهایی حتی بر روی گوشی های هوشمند فراهم میکند.