
Prueba de concepto del exploit para CVE-2023-45992: Cross-Site Scripting almacenado y CSRF en Ruckus CloudPath 5.12 que permite la escalada de privilegios completa de administrador sin autenticación.
Una vulnerabilidad en Ruckus CloudPath 5.12 build 5538 o anterior podría permitir a un atacante remoto no autenticado obtener privilegios completos de administrador aprovechando la vulnerabilidad de Cross-Site Scripting Almacenado y Cross-Site Request Forgery mediante un script manipulado. El 16 de octubre de 2023, el proveedor publicó la versión 5.12 build 5550 que resolvió la vulnerabilidad.
Los detalles técnicos de la vulnerabilidad se publicarán en el futuro.
https://support.ruckuswireless.com/security_bulletins/322
https://www.cve.org/CVERecord?id=CVE-2023-45992