
Stored XSS proof-of-concept für PPC (Belden) ONT 2K05X Router Firmware v1.1.9_206L, mit Reproduktionsschritten und Anleitungen zur Risikominderung für die anfällige CGI-Komponente.
Autor : Jeyabalaji
Betroffene Produktversion: PPC 2K05X Router - V1.1.9_206L
Getestet auf : Windows 11
CVE : CVE-2025-70545
Eine gespeicherte Cross-Site-Scripting (XSS)-Schwachstelle existiert in der Weboberfläche des PPC (Belden) ONT 2K05X Routers mit Firmware v1.1.9_206L. Die Common Gateway Interface (CGI)-Komponente behandelt benutzereingegebene Daten unsachgemäß, sodass ein entfernter, nicht authentifizierter Angreifer beliebiges JavaScript einschleusen kann, das persistent gespeichert und beim Zugriff auf die betroffene Schnittstelle ausgeführt wird.
Weboberfläche (Web Management Interface), Common Gateway Interface (CGI)
Eingabevalidierung und Ausgabekodierung sollten in der CGI-Komponente erzwungen werden.Vom Benutzer bereitgestellte Eingaben müssen vor dem Speichern und Rendern ordnungsgemäß bereinigt werden.