
Vulnerabilità XSS riflessa nella pagina di login dell'Hotspot MikroTik
È stata scoperta una vulnerabilità di Cross-Site Scripting (XSS) riflesso nella pagina di accesso all'hotspot MikroTik RouterOS. La vulnerabilità viene innescata tramite il parametro URL dst, che non sanifica correttamente l'input, consentendo l'esecuzione di codice JavaScript dannoso nel browser della vittima.
http://target-ip/login?dst=javascript:alert(3)
Questa vulnerabilità può portare al dirottamento della sessione, ad attacchi di phishing o al reindirizzamento degli utenti verso siti web dannosi, compromettendo la sicurezza degli utenti che interagiscono con la pagina di accesso all'hotspot.
dst.Di seguito uno screenshot che mostra il payload XSS riflesso in esecuzione nella pagina di accesso all'hotspot MikroTik:
