
Эксплойт proof-of-concept для отражённой XSS-уязвимости в Ruckus Unleashed 200.13.6.1.319 через параметр name на конечной точке captive portal.
Уязвимость отражённого межсайтового скриптинга (XSS) существует в Ruckus Unleashed 200.13.6.1.319 через параметр name конечной точки captive-portal selfguestpass/guestAccessSubmit.jsp.
Ruckus Wireless
Системы без контроллера (RUCKUS Unleashed)
200.13.6.1.319
/selfguestpass/guestAccessSubmit.jsp
name
https://192.168.1.51/selfguestpass/guestAccessSubmit.jsp?cookie=null&tip=5&name=</p><form>

Приложение отражает непроверенный пользовательский ввод из параметра name обратно в ответ страницы, что позволяет выполнять произвольный JavaScript.
Злоумышленник может выполнить JavaScript в браузере жертвы, что приводит к угону сессии, краже учётных данных, принудительному перенаправлению или манипуляции интерфейсом.
Huthaifa Qashou