
Ruckus Unleashed 200.13.6.1.319에서 captive portal 엔드포인트의 name 매개변수를 통한 반사형 XSS 취약점에 대한 개념 증명 익스플로잇입니다.
Ruckus Unleashed 200.13.6.1.319에서 캡티브 포털 엔드포인트 selfguestpass/guestAccessSubmit.jsp의 name 매개변수를 통해 반사형 크로스 사이트 스크립팅(XSS) 취약점이 존재합니다.
Ruckus Wireless
컨트롤러리스 시스템 (RUCKUS Unleashed)
200.13.6.1.319
/selfguestpass/guestAccessSubmit.jsp
name
https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form>

애플리케이션은 name 매개변수에서 사용자 제어 입력을 살균하지 않고 그대로 페이지 응답에 반영하여 임의의 JavaScript 실행을 가능하게 합니다.
공격자는 피해자의 브라우저에서 JavaScript를 실행하여 세션 하이재킹, 자격 증명 도용, 강제 리디렉션 또는 UI 조작을 유발할 수 있습니다.
Huthaifa Qashou