CVE-2025-70545
توجد ثغرة تخزين للبرمجة النصية عبر المواقع (XSS) في واجهة الإدارة عبر الويب لجهاز التوجيه PPC (Belden) ONT 2K05X الذي يعمل بالبرنامج الثابت v1.1.9_206L....
- تم النشر
- 04/02/2026
- محدث
- 05/07/2026
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 24.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
توجد ثغرة تخزين للبرمجة النصية عبر المواقع (XSS) في واجهة الإدارة عبر الويب لجهاز التوجيه PPC (Belden) ONT 2K05X الذي يعمل بالبرنامج الثابت v1.1.9_206L. يقوم مكوّن واجهة البوابة المشتركة (CGI) بمعالجة المدخلات المقدمة من المستخدم بشكل غير صحيح، مما يسمح لمهاجم عن بُعد غير مصادق بحقن JavaScript عشوائي يتم تخزينه بشكل دائم وتنفيذه عند الوصول إلى الواجهة المتأثرة.
المصادر
1إثبات المفهوم لـ Stored XSS لجهاز توجيه PPC (Belden) ONT 2K05X بإصدار البرنامج الثابت v1.1.9_206L، مع خطوات إعادة الإنتاج وإرشادات التخفيف للمكون CGI الضعيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.