
OpenWRT v18.06.2 में एक परावर्तित क्रॉस-साइट स्क्रिप्टिंग भेद्यता
EOL Luci OpenWRT v18.06.2 के /cgi-bin/luci/admin/system/packages एंडपॉइंट पर एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) कमजोरी की पहचान की गई।
http://192.168.56.2/cgi-bin/luci/admin/system/packages पर जाएं,

इस कमजोरी का मूल कारण अपर्याप्त इनपुट सैनिटाइजेशन है, जो खतरे वाले को स्ट्रिंग से बाहर निकलकर सीधे JavaScript पेलोड निष्पादित करने की अनुमति देता है।
इस कमजोरी का शोषण करके हमलावर सत्र टोकन (कुकीज़) चुरा सकता है, जिससे संभावित रूप से खाता अधिग्रहण हो सकता है।
Luci - OpenWRT 18.06.2, ब्रांच (git-19.020.41695-6f6641d) - स्रोत कोड