
Prueba de concepto de XSS almacenado para el firmware v1.1.9_206L del router PPC (Belden) ONT 2K05X, con pasos de reproducción y orientación de mitigación para el componente CGI vulnerable.
Autor : Jeyabalaji
Código base del producto afectado: PPC 2K05X Router - V1.1.9_206L
Probado en : Windows 11
CVE : CVE-2025-70545
Existe una vulnerabilidad de cross-site scripting (XSS) almacenado en la interfaz de administración web del router PPC (Belden) ONT 2K05X con firmware v1.1.9_206L. El componente Common Gateway Interface (CGI) maneja de forma inapropiada la entrada proporcionada por el usuario, lo que permite a un atacante remoto no autenticado inyectar JavaScript arbitrario que se almacena de forma persistente y se ejecuta cuando se accede a la interfaz afectada.
Interfaz de administración web, Common Gateway Interface (CGI)
Se deben aplicar validación de entrada y codificación de salida en el componente CGI.La entrada proporcionada por el usuario debe ser saneada adecuadamente antes de su almacenamiento y renderizado.