
Une vulnérabilité de script intersite réfléchi dans OpenWRT v18.06.2
Une vulnérabilité de cross-site scripting (XSS) réfléchi a été identifiée dans Luci OpenWRT v18.06.2 (EOL), sur le endpoint /cgi-bin/luci/admin/system/packages.
http://192.168.56.2/cgi-bin/luci/admin/system/packages,

La cause racine de la vulnérabilité réside dans un assainissement insuffisant des entrées, qui permet à un acteur menaçant de sortir de la chaîne et d'exécuter directement un payload JavaScript.
L'exploitation de cette vulnérabilité pourrait permettre à l'attaquant d'exfiltrer les jetons de session (cookies), ce qui pourrait potentiellement conduire à une prise de contrôle du compte.
Luci - OpenWRT 18.06.2, branche (git-19.020.41695-6f6641d) - code source