
Proof-of-concept di exploit per CVE-2023-45992: Stored Cross-Site Scripting e CSRF in Ruckus CloudPath 5.12 che consente l'escalation dei privilegi di amministratore completo senza autenticazione
Una vulnerabilità in Ruckus CloudPath 5.12 build 5538 o precedenti potrebbe consentire a un attaccante remoto non autenticato di ottenere privilegi di amministratore completo sfruttando una vulnerabilità di Cross-Site Scripting persistente e Cross-Site Request Forgery utilizzando uno script appositamente creato. Il 16 ottobre 2023, il produttore ha pubblicato la versione 5.12 build 5550 che ha risolto la vulnerabilità.
I dettagli tecnici della vulnerabilità saranno pubblicati in futuro.
https://support.ruckuswireless.com/security_bulletins/322
https://www.cve.org/CVERecord?id=CVE-2023-45992