Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS — Ruckus Unleashed 200.13.6.1.319 में name पैरामीटर के माध्यम से Reflected XSS। | Kitploit
उपकरण/GitHubGitHub/huthx/cve-2025-63735-ruckus-unleashed-reflected-xss
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubhuthx/cve-2025-63735-ruckus-unleashed-reflected-xss

CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS

Ruckus Unleashed 200.13.6.1.319 में name पैरामीटर के माध्यम से Reflected XSS।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
19 महीने पहलेअभी तक समीक्षित नहीं

CVE-2025-63735 – Ruckus Unleashed 200.13.6.1.319 में रिफ्लेक्टेड XSS

सारांश

Ruckus Unleashed 200.13.6.1.319 में कैप्टिव-पोर्टल एंडपॉइंट selfguestpass/guestAccessSubmit.jsp के name पैरामीटर के माध्यम से एक रिफ्लेक्टेड क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है।

विक्रेता

Ruckus Wireless

उत्पाद

कंट्रोलर-रहित सिस्टम (RUCKUS Unleashed)

प्रभावित संस्करण

200.13.6.1.319

भेद्य एंडपॉइंट

/selfguestpass/guestAccessSubmit.jsp

पैरामीटर

name

प्रूफ ऑफ कॉन्सेप्ट

https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form> xss

विवरण

एप्लिकेशन name पैरामीटर से असंसाधित (unsanitized) उपयोगकर्ता-नियंत्रित इनपुट को पृष्ठ प्रतिक्रिया में वापस प्रतिबिंबित करता है, जिससे मनमाना JavaScript निष्पादन संभव हो जाता है।

प्रभाव

एक हमलावर पीड़ित के ब्राउज़र में JavaScript निष्पादित कर सकता है, जिससे सत्र अपहरण (session hijacking), क्रेडेंशियल चोरी, जबरन पुनर्निर्देशन, या UI हेरफेर हो सकता है।

खोजकर्ता

Huthaifa Qashou

संदर्भ

  • https://www.ruckusnetworks.com/products/network-control-and-management/controller-less/
  • CVE-2025-63735 (MITRE) – प्रकाशन लंबित

प्रकटीकरण समयरेखा

  • विक्रेता को रिपोर्ट किया गया: 24 अक्टूबर 2025
  • CVE आरक्षित: 12 नवंबर 2025
  • सार्वजनिक प्रकटीकरण: 24 नवंबर 2025
टूल डाउनलोड करें