
Eine reflektierte Cross-Site-Scripting-Schwachstelle in OpenWRT v18.06.2
Eine reflektierte Cross-Site-Scripting (XSS)-Sicherheitslücke wurde im EOL Luci OpenWRT v18.06.2 auf dem Endpunkt /cgi-bin/luci/admin/system/packages identifiziert.
http://192.168.56.2/cgi-bin/luci/admin/system/packages,

Die Grundursache der Sicherheitslücke ist eine unzureichende Eingabebereinigung, die es einem Angreifer ermöglicht, aus dem String auszubrechen und direkt JavaScript-Payloads auszuführen.
Die Ausnutzung dieser Sicherheitslücke könnte es einem Angreifer ermöglichen, Sitzungstoken (Cookies) zu exfiltrieren, was möglicherweise zu einer Kontolibernahme führt.
Luci - OpenWRT 18.06.2, Branch (git-19.020.41695-6f6641d) - Quellcode