Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS — Proof-of-Concept-Exploit für eine reflektierte XSS-Schwachstelle in Ruckus Unleashed 200.13.6.1.319 über den name-Parameter am Captive-Portal-Endpunkt. | Kitploit
Tools/GitHubGitHub/huthx/cve-2025-63735-ruckus-unleashed-reflected-xss
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubhuthx/cve-2025-63735-ruckus-unleashed-reflected-xss

CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS

Proof-of-Concept-Exploit für eine reflektierte XSS-Schwachstelle in Ruckus Unleashed 200.13.6.1.319 über den name-Parameter am Captive-Portal-Endpunkt.

Repository anzeigen
1vor 9 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2025-63735 – Reflektiertes XSS in Ruckus Unleashed 200.13.6.1.319

Zusammenfassung

In Ruckus Unleashed 200.13.6.1.319 besteht eine Schwachstelle für reflektiertes Cross-Site-Scripting (XSS) über den Parameter name des Captive-Portal-Endpunkts selfguestpass/guestAccessSubmit.jsp.

Hersteller

Ruckus Wireless

Produkt

Controller-lose Systeme (RUCKUS Unleashed)

Betroffene Version

200.13.6.1.319

Angreifbarer Endpunkt

/selfguestpass/guestAccessSubmit.jsp

Parameter

name

Proof of Concept

https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form> xss

Beschreibung

Die Anwendung spiegelt unbereinigte, vom Benutzer gesteuerte Eingaben aus dem Parameter name in die Seitenantwort zurück, wodurch beliebige JavaScript-Ausführung ermöglicht wird.

Auswirkungen

Ein Angreifer kann JavaScript im Browser des Opfers ausführen, was zu Session-Hijacking, Diebstahl von Anmeldedaten, erzwungener Weiterleitung oder UI-Manipulation führen kann.

Entdecker

Huthaifa Qashou

Referenzen

  • https://www.ruckusnetworks.com/products/network-control-and-management/controller-less/
  • CVE-2025-63735 (MITRE) – Veröffentlichung ausstehend

Offenlegungszeitplan

  • An den Hersteller gemeldet: 24. Oktober 2025
  • CVE reserviert: 12. November 2025
  • Öffentliche Offenlegung: 24. November 2025
Tool herunterladen