
CVE-2025-26202
توجد ثغرة البرمجة النصية عبر المواقع (XSS) في حقل عبارة المرور WPA/WAPI ضمن إعدادات أمان الشبكة اللاسلكية (نطاقي 2.4 جيجاهرتز و5 جيجاهرتز) في واجهة الويب لراوتر DZS. يمكن لمهاجم موثّق حقن جافا سكريبت خبيثة في حقل عبارة المرور، والتي تُخزَّن ثم تُنفَّذ لاحقًا عندما يعرض المسؤول عبارة المرور عبر خيار "انقر هنا للعرض" في صفحة الحالة.
توجد الثغرة في الصفحات التالية:
<a href="javascript:pin_window()">...</a>)تسجيل الدخول إلى واجهة الويب للراوتر
http://192.168.100.1).حقن الحمولة الخبيثة XSS في كلا النطاقين اللاسلكيين
</center><script>alert("XSS Triggered")</script>
تشغيل تنفيذ XSS
إخلاء مسؤولية: هذا المستودع هو لأغراض إعلامية فقط. لا يتحمل مكتشف وناشر هذه المعلومات أي مسؤولية عن أي سوء استخدام للثغرة المُفصح عنها.