Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS — Ruckus Unleashed 200.13.6.1.319 における name パラメータを介した反射型 XSS。 | Kitploit
ツール/GitHubGitHub/huthx/cve-2025-63735-ruckus-unleashed-reflected-xss
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ウェブセキュリティペネトレーションテスト
GitHubhuthx/cve-2025-63735-ruckus-unleashed-reflected-xss

CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS

Ruckus Unleashed 200.13.6.1.319 における name パラメータを介した反射型 XSS。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
19ヶ月前未レビュー

CVE-2025-63735 – Ruckus Unleashed 200.13.6.1.319 における反射型XSS

概要

Ruckus Unleashed 200.13.6.1.319 には、キャプティブポータルエンドポイント selfguestpass/guestAccessSubmit.jsp の name パラメータを介した反射型クロスサイトスクリプティング (XSS) の脆弱性が存在します。

ベンダー

Ruckus Wireless

製品

コントローラーレスシステム (RUCKUS Unleashed)

影響を受けるバージョン

200.13.6.1.319

脆弱性のあるエンドポイント

/selfguestpass/guestAccessSubmit.jsp

パラメータ

name

実証コード (PoC)

https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form> xss

説明

このアプリケーションは、name パラメータを介してサニタイズされていないユーザー制御入力をページ応答にそのまま反映するため、任意の JavaScript の実行が可能になります。

影響

攻撃者は被害者のブラウザ上で JavaScript を実行できるため、セッションハイジャック、認証情報の窃取、強制的なリダイレクト、または UI の改ざんにつながる可能性があります。

発見者

Huthaifa Qashou

参考情報

  • https://www.ruckusnetworks.com/products/network-control-and-management/controller-less/
  • CVE-2025-63735 (MITRE) – 公開待ち

開示タイムライン

  • ベンダーへ報告: 2025年10月24日
  • CVE 予約: 2025年11月12日
  • 公開開示: 2025年11月24日
ツールをダウンロード