
CVE-2023-45992에 대한 개념 증명 익스플로잇: Ruckus CloudPath 5.12에서 저장형 교차 사이트 스크립팅과 CSRF를 통해 인증되지 않은 전체 관리자 권한 상승을 가능하게 합니다.
Ruckus CloudPath 5.12 build 5538 이하의 취약점으로 인해 원격의 인증되지 않은 공격자가 Stored Cross-Site Scripting 및 Cross-Site Request Forgery 취약점을 악용하여 조작된 스크립트를 통해 전체 관리자 권한을 획득할 수 있습니다. 2023년 10월 16일, 공급업체는 이 취약점을 해결한 버전 5.12 build 5550을 출시했습니다.
취약점의 기술적 세부 사항은 향후 공개될 예정입니다.
https://support.ruckuswireless.com/security_bulletins/322
https://www.cve.org/CVERecord?id=CVE-2023-45992