Sicherheitshinweis zu Reflected XSS in der MikroTik-Hotspot-Anmeldeseite
Übersicht
In der Hotspot-Anmeldeseite von MikroTik RouterOS wurde eine Schwachstelle für Reflected Cross-Site Scripting (XSS) entdeckt. Die Schwachstelle wird über den URL-Parameter dst ausgelöst, dessen Eingabe nicht ordnungsgemäß bereinigt wird, sodass bösartiger JavaScript-Code im Browser des Opfers ausgeführt werden kann.
Betroffenes Produkt
- Hotspot-Anmeldeseite von MikroTik RouterOS
- Versionen niedriger als 7.20
Details zur Schwachstelle
- Die Schwachstelle tritt auf, wenn ein Angreifer eine URL wie die folgende erstellt:
http://target-ip/login?dst=javascript:alert(3)
- Wenn Benutzer diese URL besuchen, wird das JavaScript in der Antwort reflektiert, was zur Skriptausführung im Browser führt.
Auswirkungen
Diese Schwachstelle kann zu Session-Hijacking, Phishing-Angriffen oder der Weiterleitung von Benutzern auf bösartige Websites führen und die Sicherheit von Benutzern gefährden, die mit der Hotspot-Anmeldeseite interagieren.
Angriffsvektor
- Erfordert Benutzerinteraktion, damit die manipulierte URL besucht wird.
- Der Angreifer muss in der Lage sein, dem Opfer den bösartigen Link zu senden (per Phishing oder Social Engineering).
- Das Opfer muss auf die Hotspot-Anmeldeseite des verwundbaren MikroTik-Routers zugreifen.
Empfehlungen
- Bereinigen und validieren Sie sämtliche Benutzereingaben ordnungsgemäß, insbesondere URL-Parameter wie
dst.
- Wenden Sie Ausgabekodierung an, um die Einschleusung ausführbarer Skripte zu verhindern.
- Setzen Sie Regeln für eine Web Application Firewall (WAF) ein, um bösartige Payloads zu erkennen und zu blockieren.
- Aktualisieren Sie MikroTik RouterOS auf Version 7.20 oder höher, sobald ein Fix veröffentlicht wurde.
Danksagung
Demonstration der Schwachstelle
Nachfolgend sehen Sie einen Screenshot, der die Ausführung des Reflected-XSS-Payloads in der MikroTik-Hotspot-Anmeldeseite veranschaulicht:
