
Der D-Link DIR-845L Router ist anfällig für Cross Site Scripting (XSS) über /htdocs/webinc/js/bsc_sms_inbox.php.
D-Link DIR-845L-Router bis einschließlich Version 1.01KRb03 sind anfällig für Cross Site Scripting (XSS) über /htdocs/webinc/js/bsc_sms_inbox.php.
/htdocs/webinc/js/bsc_sms_inbox.phpDie Schwachstelle ist auf die fehlende Filterung des Parameters $_GET["Treturn"] zurückzuführen, der direkt im Code in Zeile 17 von bsc_sms_inbox.php verwendet wird.
Der verwundbare Codeausschnitt:
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E
