MikroTik Hotspot ログインページの反射型XSS脆弱性アドバイザリ
概要
MikroTik RouterOS Hotspot ログインページに反射型クロスサイトスクリプティング(XSS)脆弱性が発見されました。この脆弱性は dst URLパラメータを介して引き起こされ、入力のサニタイズが不適切なため、悪意のあるJavaScriptコードが被害者のブラウザで実行される可能性があります。
影響を受ける製品
- MikroTik RouterOS Hotspot ログインページ
- バージョン7.20未満
脆弱性の詳細
- 攻撃者が以下のようなURLを作成した場合に脆弱性が発生します:
http://target-ip/login?dst=javascript:alert(3)
- このURLにアクセスしたユーザーに対し、レスポンスにJavaScriptが反映され、ブラウザでのスクリプト実行につながります。
影響
この脆弱性により、セッションハイジャック、フィッシング攻撃、またはユーザーを悪意のあるウェブサイトへリダイレクトする可能性があり、ホットスポットのログインページを利用するユーザーのセキュリティが侵害される恐れがあります。
攻撃ベクトル
- 細工されたURLにアクセスするためのユーザー操作が必要です。
- 攻撃者は被害者に悪意のあるリンクを送信できる必要があります(フィッシングまたはソーシャルエンジニアリング経由)。
- 被害者は、脆弱性のあるMikroTikルーターのホットスポットログインページにアクセスする必要があります。
推奨事項
dst などのURLパラメータを含むすべてのユーザー入力を適切にサニタイズおよび検証してください。
- 実行可能なスクリプトの注入を防ぐために出力エンコーディングを適用してください。
- 悪意のあるペイロードを検出およびブロックするためにWebアプリケーションファイアウォール(WAF)ルールを導入してください。
- 修正プログラムがリリースされたら、MikroTik RouterOSをバージョン7.20以降に更新してください。
クレジット
脆弱性の実証
以下は、MikroTik Hotspot ログインページで反射型XSSペイロードが実行されている様子を示すスクリーンショットです:
