
El router D-Link DIR-845L es vulnerable a Cross Site Scripting (XSS) a través de /htdocs/webinc/js/bsc_sms_inbox.php.
Los routers D-Link DIR-845L con versión 1.01KRb03 e inferiores son vulnerables a Cross Site Scripting (XSS) a través de /htdocs/webinc/js/bsc_sms_inbox.php.
/htdocs/webinc/js/bsc_sms_inbox.phpLa vulnerabilidad se debe a la falta de filtrado en el parámetro $_GET["Treturn"], que se utiliza directamente en el código en la línea 17 de bsc_sms_inbox.php.
El fragmento de código vulnerable:
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E
