
Proof-of-Concept-Exploit für eine reflektierte XSS-Schwachstelle in Ruckus Unleashed 200.13.6.1.319 über den name-Parameter am Captive-Portal-Endpunkt.
In Ruckus Unleashed 200.13.6.1.319 besteht eine Schwachstelle für reflektiertes Cross-Site-Scripting (XSS) über den Parameter name des Captive-Portal-Endpunkts selfguestpass/guestAccessSubmit.jsp.
Ruckus Wireless
Controller-lose Systeme (RUCKUS Unleashed)
200.13.6.1.319
/selfguestpass/guestAccessSubmit.jsp
name
https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form>

Die Anwendung spiegelt unbereinigte, vom Benutzer gesteuerte Eingaben aus dem Parameter name in die Seitenantwort zurück, wodurch beliebige JavaScript-Ausführung ermöglicht wird.
Ein Angreifer kann JavaScript im Browser des Opfers ausführen, was zu Session-Hijacking, Diebstahl von Anmeldedaten, erzwungener Weiterleitung oder UI-Manipulation führen kann.
Huthaifa Qashou