
PPC (Belden) ONT 2K05X राउटर फर्मवेयर v1.1.9_206L के लिए Stored XSS proof-of-concept, जिसमें संवेदनशील CGI घटक के लिए प्रतिलिपि चरण और शमन मार्गदर्शन शामिल है।
लेखक : Jeyabalaji
प्रभावित उत्पाद कोड बेस: PPC 2K05X Router - V1.1.9_206L
परीक्षण किया गया : Windows 11
CVE : CVE-2025-70545
PPC (Belden) ONT 2K05X राउटर में फर्मवेयर v1.1.9_206L चलाने वाले वेब प्रबंधन इंटरफ़ेस में एक संग्रहीत क्रॉस-साइट स्क्रिप्टिंग (XSS) भेद्यता मौजूद है। कॉमन गेटवे इंटरफ़ेस (CGI) घटक उपयोगकर्ता-प्रदत्त इनपुट को अनुचित रूप से संभालता है, जिससे एक दूरस्थ, अप्रमाणित हमलावर मनमाना जावास्क्रिप्ट इंजेक्ट कर सकता है जो प्रभावित इंटरफ़ेस तक पहुँचने पर लगातार संग्रहीत और निष्पादित होता है।
वेब प्रबंधन इंटरफ़ेस, कॉमन गेटवे इंटरफ़ेस (CGI)
CGI घटक में इनपुट सत्यापन और आउटपुट एन्कोडिंग लागू की जानी चाहिए.उपयोगकर्ता-प्रदत्त इनपुट को भंडारण और प्रस्तुतीकरण से पहले उचित रूप से स्वच्छ किया जाना चाहिए।