Aviso de Vulnerabilidad XSS Reflejado en la Página de Inicio de Sesión del Hotspot de MikroTik
Resumen
Se descubrió una vulnerabilidad de Cross-Site Scripting (XSS) reflejado en la página de inicio de sesión del Hotspot de MikroTik RouterOS. La vulnerabilidad se activa a través del parámetro de URL dst, que no sanitiza adecuadamente la entrada, permitiendo que se ejecute código JavaScript malicioso en el navegador de la víctima.
Producto Afectado
- Página de inicio de sesión del Hotspot de MikroTik RouterOS
- Versiones inferiores a la 7.20
Detalles de la Vulnerabilidad
- La vulnerabilidad ocurre cuando un atacante crea una URL como:
http://target-ip/login?dst=javascript:alert(3)
- Cuando los usuarios visitan esta URL, el JavaScript se refleja en la respuesta, lo que provoca la ejecución del script en el navegador.
Impacto
Esta vulnerabilidad puede provocar secuestro de sesiones, ataques de phishing o la redirección de los usuarios a sitios web maliciosos, comprometiendo la seguridad de los usuarios que interactúan con la página de inicio de sesión del hotspot.
Vector de Ataque
- Requiere la interacción del usuario para visitar la URL manipulada.
- El atacante debe poder enviar a la víctima el enlace malicioso (mediante phishing o ingeniería social).
- La víctima debe acceder a la página de inicio de sesión del hotspot en el router MikroTik vulnerable.
Recomendaciones
- Sanitice y valide adecuadamente todas las entradas de usuario, especialmente los parámetros de URL como
dst.
- Aplique codificación de salida para evitar la inyección de scripts ejecutables.
- Implemente reglas de Web Application Firewall (WAF) para detectar y bloquear cargas maliciosas.
- Actualice MikroTik RouterOS a la versión 7.20 o posterior una vez que se publique una corrección.
Créditos
Demostración de la Vulnerabilidad
A continuación se muestra una captura de pantalla que demuestra la ejecución de la carga útil de XSS reflejado en la página de inicio de sesión del Hotspot de MikroTik:
