
# CVE-2023-45992 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट: Ruckus CloudPath 5.12 में स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग और CSRF, जो बिना प्रमाणीकरण के पूर्ण एडमिन विशेषाधिकार वृद्धि को सक्षम बनाता है।
Ruckus CloudPath 5.12 बिल्ड 5538 या उससे पहले के संस्करण में मौजूद एक भेद्यता एक दूरस्थ अनधिकृत हमलावर को क्राफ्टेड स्क्रिप्ट का उपयोग करके स्टोर्ड क्रॉस-साइट स्क्रिप्टिंग और क्रॉस-साइट रिक्वेस्ट फोर्जरी भेद्यता का लाभ उठाकर पूर्ण व्यवस्थापक विशेषाधिकार प्राप्त करने की अनुमति दे सकती है। 16 अक्टूबर 2023 को, विक्रेता ने संस्करण 5.12 बिल्ड 5550 प्रकाशित किया, जिसने इस भेद्यता का समाधान कर दिया है।
भेद्यता के तकनीकी विवरण भविष्य में प्रकाशित किए जाएंगे।
https://support.ruckuswireless.com/security_bulletins/322
https://www.cve.org/CVERecord?id=CVE-2023-45992