Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS — Reflected XSS in Ruckus Unleashed 200.13.6.1.319 via the name parameter. | Kitploit
Ferramentas/GitHubGitHub/huthx/cve-2025-63735-ruckus-unleashed-reflected-xss
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubhuthx/cve-2025-63735-ruckus-unleashed-reflected-xss

CVE-2025-63735-Ruckus-Unleashed-Reflected-XSS

Reflected XSS in Ruckus Unleashed 200.13.6.1.319 via the name parameter.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
1há 9 mesesAinda não revisado

CVE-2025-63735 – XSS Refletido em Ruckus Unleashed 200.13.6.1.319

Resumo

Existe uma vulnerabilidade de cross-site scripting (XSS) refletido no Ruckus Unleashed 200.13.6.1.319 através do parâmetro name no endpoint do portal cativo selfguestpass/guestAccessSubmit.jsp.

Fornecedor

Ruckus Wireless

Produto

Sistemas sem controlador (RUCKUS Unleashed)

Versão Afetada

200.13.6.1.319

Endpoint Vulnerável

/selfguestpass/guestAccessSubmit.jsp

Parâmetro

name

Prova de Conceito

https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form> xss

Descrição

A aplicação reflete a entrada controlada pelo usuário, não sanitizada, do parâmetro name de volta na resposta da página, permitindo a execução arbitrária de JavaScript.

Impacto

Um atacante pode executar JavaScript no navegador da vítima, levando ao sequestro de sessão, roubo de credenciais, redirecionamento forçado ou manipulação da interface.

Descobridor

Huthaifa Qashou

Referências

  • https://www.ruckusnetworks.com/products/network-control-and-management/controller-less/
  • CVE-2025-63735 (MITRE) – Publicação pendente

Cronograma de Divulgação

  • Reportado ao fornecedor: 24 de outubro de 2025
  • CVE reservada: 12 de novembro de 2025
  • Divulgação pública: 24 de novembro de 2025
Baixar ferramenta