
D-Link DIR-845L ルーターには、/htdocs/webinc/js/bsc_sms_inbox.php を介したクロスサイトスクリプティング(XSS)の脆弱性があります。
D-Link DIR-845L ルーター バージョン 1.01KRb03 以前は、/htdocs/webinc/js/bsc_sms_inbox.php を介したクロスサイトスクリプティング (XSS) に対して脆弱です。
/htdocs/webinc/js/bsc_sms_inbox.phpこの脆弱性は、bsc_sms_inbox.php の17行目のコードで直接使用されるパラメータ $_GET["Treturn"] のフィルタリング欠如に起因します。
脆弱なコードスニペット:
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E
