
Exploit de preuve de concept pour CVE-2023-45992 : Stored Cross-Site Scripting et CSRF dans Ruckus CloudPath 5.12 permettant une escalade de privilèges administrateur complet sans authentification.
Une vulnérabilité dans Ruckus CloudPath 5.12 build 5538 ou antérieur pourrait permettre à un attaquant distant non authentifié d'obtenir des privilèges d'administrateur complet en exploitant une vulnérabilité de Cross-Site Scripting stocké et de Cross-Site Request Forgery à l'aide d'un script malveillant. Le 16 octobre 2023, le fournisseur a publié la version 5.12 build 5550 qui a résolu la vulnérabilité.
Les détails techniques de la vulnérabilité seront publiés ultérieurement.
https://support.ruckuswireless.com/security_bulletins/322
https://www.cve.org/CVERecord?id=CVE-2023-45992