
Reflected XSS في Ruckus Unleashed 200.13.6.1.319 عبر name parameter.
توجد ثغرة أمنية من نوع XSS منعكس (Reflected Cross-Site Scripting) في نظام Ruckus Unleashed إصدار 200.13.6.1.319 عبر المعامل name الموجه إلى نقطة نهاية البوابة الأسيرة selfguestpass/guestAccessSubmit.jsp.
Ruckus Wireless
أنظمة بدون وحدة تحكم (RUCKUS Unleashed)
200.13.6.1.319
/selfguestpass/guestAccessSubmit.jsp
name
https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form>

يقوم التطبيق بعكس الإدخال غير المنقى الذي يتحكم به المستخدم والمأخوذ من المعامل name مرة أخرى في استجابة الصفحة، مما يتيح تنفيذ تعليمات JavaScript عشوائية.
يمكن للمهاجم تنفيذ JavaScript في متصفح الضحية، مما يؤدي إلى اختطاف الجلسة، سرقة بيانات الاعتماد، إعادة التوجيه القسري، أو التلاعب بواجهة المستخدم.
حذيفة قشوع