
Reflected XSS-уязвимость на странице входа MikroTik Hotspot
На странице входа в Hotspot MikroTik RouterOS была обнаружена отражённая уязвимость межсайтового скриптинга (Cross-Site Scripting, XSS). Уязвимость срабатывает через URL-параметр dst, который некорректно санитизирует ввод, что позволяет выполнить вредоносный JavaScript-код в браузере жертвы.
http://target-ip/login?dst=javascript:alert(3)
Эта уязвимость может привести к перехвату сессий, фишинговым атакам или перенаправлению пользователей на вредоносные веб-сайты, что ставит под угрозу безопасность пользователей, взаимодействующих со страницей входа в Hotspot.
dst.Ниже представлен скриншот, демонстрирующий выполнение отражённой XSS-нагрузки на странице входа в Hotspot MikroTik:
