Detalles de CVE-2025-26202
CVE-2025-26202: Cross-Site Scripting (XSS) en la Interfaz Web del Router DZS
Descripción
Existe una vulnerabilidad Cross-Site Scripting (XSS) en el campo WPA/WAPI Passphrase de la configuración de Seguridad Inalámbrica (bandas de 2.4 GHz y 5 GHz) en la Interfaz Web del Router DZS. Un atacante autenticado puede inyectar JavaScript malicioso en el campo de la frase de contraseña, que se almacena y luego se ejecuta cuando un administrador visualiza la frase de contraseña a través de la opción "Haga clic aquí para mostrar" en la página de Estado.
Productos Afectados
- Proveedor: DZS
- Producto: ZNID-GPON-2428B1-0ST
- Versión de Firmware: S4.2.022
Tipo de Vulnerabilidad
- Cross-Site Scripting (XSS)
Impacto
- Secuestro de Sesión: Un atacante puede secuestrar la sesión del administrador.
- Acciones Arbitrarias: Un atacante puede realizar acciones en nombre del usuario autenticado.
Componente Afectado
La vulnerabilidad existe en las siguientes páginas:
- Página de Configuración de Seguridad Inalámbrica (2.4 GHz y 5 GHz)
- Campo WPA/WAPI Passphrase
- Página de Estado (
<a href="javascript:pin_window()">...</a>)
Vectores de Ataque
Pasos para Reproducir
-
Iniciar sesión en la Interfaz Web del Router
- Abra un navegador web y navegue al panel de administración del router (por ejemplo,
http://192.168.100.1).
- Ingrese credenciales de administrador válidas.
-
Inyectar el Payload XSS Malicioso en Ambas Bandas Inalámbricas
- Para la banda de 2.4 GHz (wl0):
- Navegue a Wireless > Security en 2.4 GHz (wl0).
- Localice el campo WPA/WAPI Passphrase.
- Inyecte el siguiente payload XSS en el campo de la frase de contraseña:
</center><script>alert("XSS Triggered")</script>
- Haga clic en Apply/Save para almacenar el payload malicioso.
- Para la banda de 5 GHz (wl1):
- Repita los mismos pasos anteriores en la Configuración de Seguridad de 5 GHz (wl1).
-
Desencadenar la Ejecución del XSS
- Para la banda de 2.4 GHz (wl0):
- Navegue a Status desde el menú de navegación.
- Haga clic en 2.4 GHz (wl0).
- Haga clic en "Haga clic aquí para mostrar" junto al campo de Contraseña.
- El payload XSS se ejecuta dentro de la ventana emergente.
- Para la banda de 5 GHz (wl1):
- Realice los mismos pasos en Status > 5 GHz (wl1) para desencadenar el XSS.
Descubridor
Referencias
Mitigación
- Acción del Proveedor: El proveedor debe sanear la entrada de usuario en el campo WPA/WAPI Passphrase para evitar la ejecución de scripts maliciosos.
Descargo de Responsabilidad: Este repositorio es solo para fines informativos. El descubridor y publicador de esta información no son responsables del mal uso de la vulnerabilidad divulgada.