
CVE-2025-26202
Existe una vulnerabilidad Cross-Site Scripting (XSS) en el campo WPA/WAPI Passphrase de la configuración de Seguridad Inalámbrica (bandas de 2.4 GHz y 5 GHz) en la Interfaz Web del Router DZS. Un atacante autenticado puede inyectar JavaScript malicioso en el campo de la frase de contraseña, que se almacena y luego se ejecuta cuando un administrador visualiza la frase de contraseña a través de la opción "Haga clic aquí para mostrar" en la página de Estado.
La vulnerabilidad existe en las siguientes páginas:
<a href="javascript:pin_window()">...</a>)Iniciar sesión en la Interfaz Web del Router
http://192.168.100.1).Inyectar el Payload XSS Malicioso en Ambas Bandas Inalámbricas
</center><script>alert("XSS Triggered")</script>
Desencadenar la Ejecución del XSS
Descargo de Responsabilidad: Este repositorio es solo para fines informativos. El descubridor y publicador de esta información no son responsables del mal uso de la vulnerabilidad divulgada.