
Эксплойт proof-of-concept для CVE-2023-45992: хранимый межсайтовый скриптинг (XSS) и CSRF в Ruckus CloudPath 5.12, позволяющие неавторизованному злоумышленнику повысить привилегии до полного администратора.
Уязвимость в Ruckus CloudPath 5.12 build 5538 или более ранних версиях может позволить удаленному неаутентифицированному злоумышленнику получить полные права администратора, используя уязвимости хранимого межсайтового скриптинга (Stored XSS) и межсайтовой подделки запросов (CSRF) с помощью специально созданного скрипта. 16 октября 2023 года вендор выпустил версию 5.12 build 5550, которая устраняет уязвимость.
Технические детали уязвимости будут опубликованы в будущем.
https://support.ruckuswireless.com/security_bulletins/322
https://www.cve.org/CVERecord?id=CVE-2023-45992