在已停止维护(EOL)的 Luci OpenWRT v18.06.2 的 /cgi-bin/luci/admin/system/packages 端点上发现了一个反射型跨站脚本(XSS)漏洞。
http://192.168.56.2/cgi-bin/luci/admin/system/packages,

该漏洞的根本原因是输入清理不足,使威胁行为者能够跳出字符串并直接执行 JavaScript 载荷。
利用此漏洞可能允许攻击者窃取会话令牌(Cookie),进而可能导致账户接管。
Luci - OpenWRT 18.06.2,分支(git-19.020.41695-6f6641d) - 源代码