Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS — Reflected XSS في Ruckus Unleashed 200.13.6.1.319 عبر name parameter. | Kitploit
أدوات/GitHubGitHub/huthx/cve-2025-63735-ruckus-unleashed-reflected-xss
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتأمن الويباختبار الاختراق
GitHubhuthx/cve-2025-63735-ruckus-unleashed-reflected-xss

CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS

Reflected XSS في Ruckus Unleashed 200.13.6.1.319 عبر name parameter.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
1منذ 9 أشهرلم تتم المراجعة بعد

CVE-2025-63735 – XSS منعكس في Ruckus Unleashed 200.13.6.1.319

ملخص

توجد ثغرة أمنية من نوع XSS منعكس (Reflected Cross-Site Scripting) في نظام Ruckus Unleashed إصدار 200.13.6.1.319 عبر المعامل name الموجه إلى نقطة نهاية البوابة الأسيرة selfguestpass/guestAccessSubmit.jsp.

البائع

Ruckus Wireless

المنتج

أنظمة بدون وحدة تحكم (RUCKUS Unleashed)

الإصدار المتأثر

200.13.6.1.319

نقطة النهاية الضعيفة

/selfguestpass/guestAccessSubmit.jsp

المعامل

name

إثبات المفهوم

https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form> xss

الوصف

يقوم التطبيق بعكس الإدخال غير المنقى الذي يتحكم به المستخدم والمأخوذ من المعامل name مرة أخرى في استجابة الصفحة، مما يتيح تنفيذ تعليمات JavaScript عشوائية.

التأثير

يمكن للمهاجم تنفيذ JavaScript في متصفح الضحية، مما يؤدي إلى اختطاف الجلسة، سرقة بيانات الاعتماد، إعادة التوجيه القسري، أو التلاعب بواجهة المستخدم.

المكتشف

حذيفة قشوع

المراجع

  • https://www.ruckusnetworks.com/products/network-control-and-management/controller-less/
  • CVE-2025-63735 (MITRE) – النشر معلق

الجدول الزمني للإفصاح

  • أُبلغ للبائع: 24 أكتوبر 2025
  • حُجز CVE: 12 نوفمبر 2025
  • الإفصاح العام: 24 نوفمبر 2025
تنزيل الأداة