
Ruckus Unleashed 200.13.6.1.319 における name パラメータを介した反射型 XSS。
Ruckus Unleashed 200.13.6.1.319 には、キャプティブポータルエンドポイント selfguestpass/guestAccessSubmit.jsp の name パラメータを介した反射型クロスサイトスクリプティング (XSS) の脆弱性が存在します。
Ruckus Wireless
コントローラーレスシステム (RUCKUS Unleashed)
200.13.6.1.319
/selfguestpass/guestAccessSubmit.jsp
name
https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form>

このアプリケーションは、name パラメータを介してサニタイズされていないユーザー制御入力をページ応答にそのまま反映するため、任意の JavaScript の実行が可能になります。
攻撃者は被害者のブラウザ上で JavaScript を実行できるため、セッションハイジャック、認証情報の窃取、強制的なリダイレクト、または UI の改ざんにつながる可能性があります。
Huthaifa Qashou