CVE-2023-3085
X-WRT luci 404 Error Template dispatcher.uc run_action cross site scripting
Severity Score
Exploit Likelihood
Affected Versions
Public Exploits
0Exploited in Wild
-Decision
Descriptions
A vulnerability, which was classified as problematic, has been found in X-WRT luci up to 22.10_b202303061504. This issue affects the function run_action of the file modules/luci-base/ucode/dispatcher.uc of the component 404 Error Template Handler. The manipulation of the argument request_path leads to cross site scripting. The attack may be initiated remotely. Upgrading to version 22.10_b202303121313 is able to address this issue. The patch is named 24d7da2416b9ab246825c33c213fe939a89b369c. It is recommended to upgrade the affected component. The associated identifier of this vulnerability is VDB-230663.
Se ha encontrado una vulnerabilidad, clasificada como problemática, en X-WRT luci hasta la versión 22.10_b202303061504. Este problema afecta a la función "run_action" del archivo "modules/luci-base/ucode/dispatcher.uc" del componente "404 Error Template Handler". La manipulación del argumento "request_path" conduce a Cross-Site Scripting. El ataque puede iniciarse de forma remota. La actualización a la versión 22.10_b202303121313 soluciona este problema. El nombre del parche es 24d7da2416b9ab246825c33c213fe939a89b369c. Se recomienda actualizar el componente afectado. El identificador asociado de esta vulnerabilidad es VDB-230663.
Eine Schwachstelle wurde in X-WRT luci bis 22.10_b202303061504 entdeckt. Sie wurde als problematisch eingestuft. Betroffen davon ist die Funktion run_action der Datei modules/luci-base/ucode/dispatcher.uc der Komponente 404 Error Template Handler. Durch Manipulation des Arguments request_path mit unbekannten Daten kann eine cross site scripting-Schwachstelle ausgenutzt werden. Die Umsetzung des Angriffs kann dabei über das Netzwerk erfolgen. Ein Aktualisieren auf die Version 22.10_b202303121313 vermag dieses Problem zu lösen. Der Patch wird als 24d7da2416b9ab246825c33c213fe939a89b369c bezeichnet. Als bestmögliche Massnahme wird das Einspielen eines Upgrades empfohlen.
CVSS Scores
SSVC
- Decision:-
Timeline
- 2023-06-03 CVE Reserved
- 2023-06-03 CVE Published
- 2024-08-02 CVE Updated
- 2024-11-13 EPSS Updated
- ---------- Exploited in Wild
- ---------- KEV Due Date
- ---------- First Exploit
CWE
- CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')
CAPEC
References (2)
URL | Tag | Source |
---|
URL | Date | SRC |
---|
URL | Date | SRC |
---|---|---|
https://github.com/x-wrt/luci/commit/24d7da2416b9ab246825c33c213fe939a89b369c | 2024-05-17 | |
https://github.com/x-wrt/luci/releases/tag/22.10_b202303121313 | 2024-05-17 |
URL | Date | SRC |
---|
Affected Vendors, Products, and Versions
Vendor | Product | Version | Other | Status | ||||||
---|---|---|---|---|---|---|---|---|---|---|
Vendor | Product | Version | Other | Status | <-- --> | Vendor | Product | Version | Other | Status |
X-wrt Search vendor "X-wrt" | Luci Search vendor "X-wrt" for product "Luci" | < 22.10_b202303121313 Search vendor "X-wrt" for product "Luci" and version " < 22.10_b202303121313" | - |
Affected
|