
Le routeur D-Link DIR-845L est vulnérable à une faille de type Cross Site Scripting (XSS) via /htdocs/webinc/js/bsc_sms_inbox.php.
Les routeurs D-Link DIR-845L de version 1.01KRb03 et inférieures sont vulnérables au Cross Site Scripting (XSS) via /htdocs/webinc/js/bsc_sms_inbox.php.
/htdocs/webinc/js/bsc_sms_inbox.phpLa vulnérabilité est due à l'absence de filtrage du paramètre $_GET["Treturn"] qui est directement utilisé dans le code à la ligne 17 de bsc_sms_inbox.php.
L'extrait de code vulnérable :
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E
