
Reflektierte XSS-Schwachstelle in der MikroTik-Hotspot-Login-Seite
In der Hotspot-Anmeldeseite von MikroTik RouterOS wurde eine Schwachstelle für Reflected Cross-Site Scripting (XSS) entdeckt. Die Schwachstelle wird über den URL-Parameter dst ausgelöst, dessen Eingabe nicht ordnungsgemäß bereinigt wird, sodass bösartiger JavaScript-Code im Browser des Opfers ausgeführt werden kann.
http://target-ip/login?dst=javascript:alert(3)
Diese Schwachstelle kann zu Session-Hijacking, Phishing-Angriffen oder der Weiterleitung von Benutzern auf bösartige Websites führen und die Sicherheit von Benutzern gefährden, die mit der Hotspot-Anmeldeseite interagieren.
dst.Nachfolgend sehen Sie einen Screenshot, der die Ausführung des Reflected-XSS-Payloads in der MikroTik-Hotspot-Anmeldeseite veranschaulicht:
