CVE-2025-26202-Einzelheiten
CVE-2025-26202: Cross-Site Scripting (XSS) in der DZS Router-Weboberfläche
Beschreibung
Eine Cross-Site Scripting (XSS)-Sicherheitslücke besteht im WPA/WAPI-Passphrasen-Feld der Wireless-Sicherheitseinstellungen (2,4GHz & 5GHz-Bänder) in der DZS Router-Weboberfläche. Ein authentifizierter Angreifer kann bösartiges JavaScript in das Passphrasen-Feld injizieren, das gespeichert und später ausgeführt wird, wenn ein Administrator die Passphrase über die Option „Click here to display“ auf der Status-Seite anzeigt.
Betroffene Produkte
- Hersteller: DZS
- Produkt: ZNID-GPON-2428B1-0ST
- Firmware-Version: S4.2.022
Schwachstellentyp
- Cross-Site Scripting (XSS)
Auswirkungen
- Session Hijacking: Ein Angreifer kann die Sitzung des Administrators übernehmen.
- Beliebige Aktionen: Ein Angreifer kann Aktionen im Namen des authentifizierten Benutzers ausführen.
Betroffene Komponente
Die Sicherheitslücke besteht auf folgenden Seiten:
- Wireless-Sicherheitskonfigurationsseite (2,4 GHz und 5 GHz)
- WPA/WAPI-Passphrasen-Feld
- Status-Seite (
<a href="javascript:pin_window()">...</a>)
Angriffsvektoren
Schritte zur Reproduktion
-
Anmelden an der Router-Weboberfläche
- Öffnen Sie einen Webbrowser und navigieren Sie zum Admin-Panel des Routers (z.B.
http://192.168.100.1).
- Geben Sie gültige Administrator-Anmeldedaten ein.
-
Bösartiges XSS-Payload in beide Wireless-Bänder injizieren
- Für das 2,4 GHz-Band (wl0):
- Navigieren Sie zu Wireless > Security unter 2,4 GHz (wl0).
- Finden Sie das Feld WPA/WAPI-Passphrase.
- Injizieren Sie das folgende XSS-Payload in das Passphrasen-Feld:
</center><script>alert("XSS Triggered")</script>
- Klicken Sie auf Apply/Save, um das bösartige Payload zu speichern.
- Für das 5 GHz-Band (wl1):
- Wiederholen Sie die gleichen Schritte wie oben in den Sicherheitseinstellungen von 5 GHz (wl1).
-
XSS-Ausführung auslösen
- Für das 2,4 GHz-Band (wl0):
- Navigieren Sie über das Navigationsmenü zu Status.
- Klicken Sie auf 2.4GHz (wl0).
- Klicken Sie auf „Click here to display“ neben dem Passwortfeld.
- Das XSS-Payload wird im Pop-up ausgeführt.
- Für das 5 GHz-Band (wl1):
- Führen Sie die gleichen Schritte in Status > 5GHz (wl1) durch, um das XSS auszulösen.
Entdecker
Referenzen
Abhilfe
- Maßnahme des Herstellers: Der Hersteller sollte die Benutzereingaben im WPA/WAPI-Passphrasen-Feld bereinigen, um die Ausführung bösartiger Skripte zu verhindern.
Haftungsausschluss: Dieses Repository dient ausschließlich Informationszwecken. Der Entdecker und der Herausgeber dieser Informationen sind nicht verantwortlich für jeglichen Missbrauch der offengelegten Sicherheitslücke.