
إثبات المفهوم لـ Stored XSS لجهاز توجيه PPC (Belden) ONT 2K05X بإصدار البرنامج الثابت v1.1.9_206L، مع خطوات إعادة الإنتاج وإرشادات التخفيف للمكون CGI الضعيف.
المؤلف: Jeyabalaji
قاعدة كود المنتج المتأثر: راوتر PPC 2K05X - الإصدار V1.1.9_206L
تم الاختبار على: Windows 11
CVE: CVE-2025-70545
توجد ثغرة أمنية من نوع تخزين البرمجة النصية عبر المواقع (XSS) في واجهة الإدارة عبر الويب لراوتر PPC (Belden) ONT 2K05X الذي يعمل بإصدار البرنامج الثابت v1.1.9_206L. يقوم مكون واجهة البوابة المشتركة (CGI) بمعالجة غير صحيحة للمدخلات التي يوفرها المستخدم، مما يسمح لمهاجم عن بُعد غير موثَّق بحقن نصوص JavaScript عشوائية يتم تخزينها بشكل دائم وتنفيذها عند الوصول إلى الواجهة المتأثرة.
واجهة الإدارة عبر الويب، واجهة البوابة المشتركة (CGI)
يجب فرض التحقق من صحة الإدخال وترميز المخرجات في مكون CGI.يجب تنظيف المدخلات التي يوفرها المستخدم بشكل صحيح قبل التخزين والعرض.