
إثبات مفهوم لاستغلال CVE-2023-45992: Cross-Site Scripting مخزنة و CSRF في Ruckus CloudPath 5.12 تمكن من تصعيد صلاحيات المسؤول الكامل دون مصادقة.
ثغرة أمنية في Ruckus CloudPath 5.12 الإصدار 5538 أو ما قبله قد تسمح لمهاجم عن بعد غير مصادق عليه بالحصول على صلاحيات المسؤول الكاملة من خلال استغلال ثغرة تخزين البرمجة النصية عبر المواقع (Stored XSS) وثغرة تزوير الطلب عبر المواقع (CSRF) باستخدام سكريبت معد. في 16 أكتوبر 2023، نشر البائع الإصدار 5.12 build 5550 الذي حل الثغرة.
سيتم نشر التفاصيل الفنية للثغرة في المستقبل.
https://support.ruckuswireless.com/security_bulletins/322
https://www.cve.org/CVERecord?id=CVE-2023-45992