Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/huthx/cve-2025-63735-ruckus-unleashed-reflected-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhuthx/cve-2025-63735-ruckus-unleashed-reflected-xss

CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS

रकस अनलीश्ड 200.13.6.1.319 में कैप्टिव पोर्टल एंडपॉइंट पर name पैरामीटर के माध्यम से एक रिफ्लेक्टेड XSS भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट।

रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2025-63735 – Ruckus Unleashed 200.13.6.1.319 में रिफ्लेक्टेड XSS

सारांश

Ruckus Unleashed 200.13.6.1.319 में कैप्टिव-पोर्टल एंडपॉइंट selfguestpass/guestAccessSubmit.jsp के name पैरामीटर के माध्यम से एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

विक्रेता

Ruckus Wireless

उत्पाद

कंट्रोलर-रहित सिस्टम (RUCKUS Unleashed)

प्रभावित संस्करण

200.13.6.1.319

भेद्य एंडपॉइंट

/selfguestpass/guestAccessSubmit.jsp

पैरामीटर

name

प्रूफ ऑफ कॉन्सेप्ट

https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form> xss

विवरण

एप्लिकेशन name पैरामीटर से असंसाधित (unsanitized) उपयोगकर्ता-नियंत्रित इनपुट को पृष्ठ प्रतिक्रिया में वापस प्रतिबिंबित करता है, जिससे मनमाना JavaScript निष्पादन संभव हो जाता है।

प्रभाव

एक हमलावर पीड़ित के ब्राउज़र में JavaScript निष्पादित कर सकता है, जिससे सत्र अपहरण (session hijacking), क्रेडेंशियल चोरी, जबरन पुनर्निर्देशन, या UI हेरफेर हो सकता है।

खोजकर्ता

Huthaifa Qashou

संदर्भ

  • https://www.ruckusnetworks.com/products/network-control-and-management/controller-less/
  • CVE-2025-63735 (MITRE) – प्रकाशन लंबित

प्रकटीकरण समयरेखा

  • विक्रेता को रिपोर्ट किया गया: 24 अक्टूबर 2025
  • CVE आरक्षित: 12 नवंबर 2025
  • सार्वजनिक प्रकटीकरण: 24 नवंबर 2025
टूल डाउनलोड करें