
Exploit de prova de conceito para CVE-2023-45992: Cross-Site Scripting Armazenado e CSRF no Ruckus CloudPath 5.12 possibilitando escalonamento não autenticado de privilégios totais de administrador.
Uma vulnerabilidade no Ruckus CloudPath 5.12 build 5538 ou anterior poderia permitir que um atacante remoto não autenticado obtenha privilégios totais de administrador ao explorar uma vulnerabilidade de Cross-Site Scripting Armazenado e Cross-Site Request Forgery usando um script malicioso. Em 16 de outubro de 2023, o fornecedor publicou a versão 5.12 build 5550 que resolveu a vulnerabilidade.
Detalhes técnicos da vulnerabilidade serão publicados no futuro.
https://support.ruckuswireless.com/security_bulletins/322
https://www.cve.org/CVERecord?id=CVE-2023-45992