
Preuve de concept pour XSS réfléchi (CVE-2024-34582) dans les serveurs web Sunhillo Rici5k/Sureline via le paramètre userid_change dans /cgi/usrPasswd.cgi.
Concerne les dernières versions des navigateurs Web Mozilla et Chrome, Sunhillo Rici5k et Sureline
Les versions les plus récentes des serveurs Web fonctionnant sur les appareils Sunhillo sont vulnérables au XSS réfléchi. La vulnérabilité réside dans le paramètre userid_change au sein de /cgi/usrPasswd.cgi. Ce paramètre est copié dans la valeur d'une balise HTML lorsque l'utilisateur tente de à son mot de passe en utilisant la fonctionnalité "Mot de passe oublié" du serveur Web.
Un attaquant peut utiliser cette vulnérabilité pour construire une requête qui, si elle est émise par un autre utilisateur de l'application, entraînera l'exécution du code Javascript malveillant dans le contexte de la session de navigation de l'utilisateur avec l'application.