
Proof-of-Concept-Exploit für CVE-2023-45992: Stored Cross-Site Scripting und CSRF in Ruckus CloudPath 5.12 ermöglicht eine nicht authentifizierte vollständige Admin-Privilegieneskalation.
Eine Schwachstelle in Ruckus CloudPath 5.12 build 5538 oder früher könnte es einem entfernten, nicht authentifizierten Angreifer ermöglichen, vollständige Administratorrechte zu erlangen, indem er eine gespeicherte Cross-Site-Scripting- und Cross-Site-Request-Forgery-Schwachstelle mit einem manipulierten Skript ausnutzt. Am 16. Oktober 2023 hat der Hersteller die Version 5.12 build 5550 veröffentlicht, die die Schwachstelle behebt.
Technische Details der Schwachstelle werden in Zukunft veröffentlicht.
https://support.ruckuswireless.com/security_bulletins/322
https://www.cve.org/CVERecord?id=CVE-2023-45992