CVE-2023-36146
CVE-2023-36146의 PoC - Multilaser RE 170 펌웨어 2.2.6733
인증된 저장형 크로스 사이트 스크립팅 (Authenticated Stored XSS)
재현 단계:
- 웹 브라우저를 통해 장비에 로그인합니다.
- Security > IP Filtering 메뉴로 이동합니다.
- "Description" 필드에 페이로드 "<image/src/onerror=prompt(8)>"를 주입합니다.
- Add 버튼을 클릭합니다.
- 익스플로잇!