CVE-2025-26202-Détails
CVE-2025-26202 : Cross-Site Scripting (XSS) dans l'interface Web du routeur DZS
Description
Une vulnérabilité Cross-Site Scripting (XSS) existe dans le champ WPA/WAPI Passphrase des paramètres de sécurité sans fil (bandes 2,4 GHz et 5 GHz) de l'interface Web du routeur DZS. Un attaquant authentifié peut injecter un script JavaScript malveillant dans le champ de la phrase de passe, qui est stocké puis exécuté lorsqu'un administrateur consulte la phrase de passe via l'option « Click here to display » sur la page Status.
Produits concernés
- Vendeur : DZS
- Produit : ZNID-GPON-2428B1-0ST
- Version du firmware : S4.2.022
Type de vulnérabilité
- Cross-Site Scripting (XSS)
Impact
- Détournement de session : Un attaquant peut détourner la session de l'administrateur.
- Actions arbitraires : Un attaquant peut effectuer des actions au nom de l'utilisateur authentifié.
Composant concerné
La vulnérabilité existe dans les pages suivantes :
- Page de configuration de la sécurité sans fil (2,4 GHz et 5 GHz)
- Champ WPA/WAPI Passphrase
- Page Status (
<a href="javascript:pin_window()">...</a>)
Vecteurs d'attaque
Étapes pour reproduire
-
Se connecter à l'interface Web du routeur
- Ouvrir un navigateur web et accéder au panneau d'administration du routeur (ex. :
http://192.168.100.1).
- Saisir des identifiants administrateur valides.
-
Injecter la charge utile XSS malveillante dans les deux bandes sans fil
- Pour la bande 2,4 GHz (wl0) :
- Accéder à Wireless > Security sous 2,4 GHz (wl0).
- Localiser le champ WPA/WAPI Passphrase.
- Injecter la charge utile XSS suivante dans le champ de la phrase de passe :
</center><script>alert("XSS Triggered")</script>
- Cliquer sur Apply/Save pour stocker la charge utile malveillante.
- Pour la bande 5 GHz (wl1) :
- Répéter les mêmes étapes ci-dessus dans les paramètres de sécurité 5 GHz (wl1).
-
Déclencher l'exécution XSS
- Pour la bande 2,4 GHz (wl0) :
- Accéder à Status depuis le menu de navigation.
- Cliquer sur 2.4GHz (wl0).
- Cliquer sur « Click here to display » à côté du champ Password.
- La charge utile XSS s'exécute dans la fenêtre contextuelle.
- Pour la bande 5 GHz (wl1) :
- Effectuer les mêmes étapes sous Status > 5GHz (wl1) pour déclencher le XSS.
Découvreur
Références
Atténuation
- Action du vendeur : Le vendeur doit assainir les entrées utilisateur dans le champ WPA/WAPI Passphrase pour empêcher l'exécution de scripts malveillants.
Avertissement : Ce dépôt est fourni à titre informatif uniquement. Le découvreur et l'éditeur de ces informations ne sont pas responsables de toute utilisation abusive de la vulnérabilité divulguée.