Cross Site Scripting (XSS) Vulnerability in Cobham SAILOR VSAT Ku v.164B019 Allows Remote Attacker to Execute Arbitrary Code
CVE-2023-44856
6.1MEDIUM
What is CVE-2023-44856?
A vulnerability exists within Cobham's SAILOR VSAT Ku v.164B019 that exposes the system to Cross Site Scripting risks. This flaw enables remote attackers to execute arbitrary code by manipulating crafted scripts to exploit specific parameters in the acu_web file. The affected function, sub_21D24, is susceptible to attacks targeting the 'rstat', 'sender', and 'recipients' parameters. Such security loopholes pose significant risks to system integrity and data confidentiality, necessitating immediate attention and mitigation strategies.
