
# Preuve de concept XSS stocké pour le routeur PPC (Belden) ONT 2K05X, firmware v1.1.9_206L, avec étapes de reproduction et recommandations d'atténuation pour le composant CGI vulnérable.
Auteur : Jeyabalaji
Code de base du produit affecté: PPC 2K05X Router - V1.1.9_206L
Testé sur : Windows 11
CVE : CVE-2025-70545
Une vulnérabilité de cross-site scripting (XSS) stocké existe dans l'interface de gestion web du routeur PPC (Belden) ONT 2K05X exécutant le firmware v1.1.9_206L. Le composant Common Gateway Interface (CGI) gère incorrectement les entrées fournies par l'utilisateur, ce qui permet à un attaquant distant non authentifié d'injecter du JavaScript arbitraire qui est stocké de manière persistante et exécuté lors de l'accès à l'interface concernée.
Interface de gestion web, Common Gateway Interface (CGI)
La validation des entrées et l'encodage des sorties doivent être appliqués dans le composant CGI.Les entrées fournies par l'utilisateur doivent être correctement assainies avant le stockage et le rendu.