
Reflected XSS in Ruckus Unleashed 200.13.6.1.319 via the name parameter.
Existe uma vulnerabilidade de cross-site scripting (XSS) refletido no Ruckus Unleashed 200.13.6.1.319 através do parâmetro name no endpoint do portal cativo selfguestpass/guestAccessSubmit.jsp.
Ruckus Wireless
Sistemas sem controlador (RUCKUS Unleashed)
200.13.6.1.319
/selfguestpass/guestAccessSubmit.jsp
name
https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form>

A aplicação reflete a entrada controlada pelo usuário, não sanitizada, do parâmetro name de volta na resposta da página, permitindo a execução arbitrária de JavaScript.
Um atacante pode executar JavaScript no navegador da vítima, levando ao sequestro de sessão, roubo de credenciais, redirecionamento forçado ou manipulação da interface.
Huthaifa Qashou