Advisory de Vulnerabilidade de XSS Refletido na Página de Login do Hotspot MikroTik
Visão Geral
Uma vulnerabilidade de Cross-Site Scripting (XSS) refletido foi descoberta na página de login do Hotspot MikroTik RouterOS. A vulnerabilidade é acionada por meio do parâmetro de URL dst, que não sanitiza corretamente a entrada, permitindo que código JavaScript malicioso seja executado no navegador da vítima.
Produto Afetado
- Página de login do Hotspot MikroTik RouterOS
- Versões anteriores à 7.20
Detalhes da Vulnerabilidade
- A vulnerabilidade ocorre quando um atacante cria uma URL como:
http://target-ip/login?dst=javascript:alert(3)
- Quando usuários visitam esta URL, o JavaScript é refletido na resposta, levando à execução do script no navegador.
Impacto
Esta vulnerabilidade pode levar ao sequestro de sessão, ataques de phishing ou redirecionamento de usuários para sites maliciosos, comprometendo a segurança dos usuários que interagem com a página de login do hotspot.
Vetor de Ataque
- Requer interação do usuário para visitar a URL criada.
- O atacante deve ser capaz de enviar à vítima o link malicioso (via phishing ou engenharia social).
- A vítima deve acessar a página de login do hotspot no Roteador MikroTik vulnerável.
Recomendações
- Sanitize e valide adequadamente toda a entrada do usuário, especialmente parâmetros de URL como
dst.
- Aplique codificação de saída para prevenir a injeção de scripts executáveis.
- Implante regras de Firewall de Aplicações Web (WAF) para detectar e bloquear payloads maliciosos.
- Atualize o MikroTik RouterOS para a versão 7.20 ou posterior assim que uma correção for lançada.
Créditos
Demonstração da Vulnerabilidade
Abaixo está uma captura de tela demonstrando o payload de XSS refletido em execução na página de login do Hotspot MikroTik:
