Dettagli CVE-2025-26202
CVE-2025-26202: Cross-Site Scripting (XSS) nell'Interfaccia Web del Router DZS
Descrizione
Una vulnerabilità Cross-Site Scripting (XSS) esiste nel campo WPA/WAPI Passphrase delle impostazioni di sicurezza wireless (bande 2.4GHz e 5GHz) nell'interfaccia Web del router DZS. Un attaccante autenticato può iniettare JavaScript dannoso nel campo passphrase, che viene memorizzato e successivamente eseguito quando un amministratore visualizza la passphrase tramite l'opzione "Clicca qui per mostrare" nella pagina Stato.
Prodotti Interessati
- Fornitore: DZS
- Prodotto: ZNID-GPON-2428B1-0ST
- Versione Firmware: S4.2.022
Tipo di Vulnerabilità
- Cross-Site Scripting (XSS)
Impatto
- Session Hijacking: Un attaccante può dirottare la sessione dell'amministratore.
- Azioni Arbitrarie: Un attaccante può eseguire azioni per conto dell'utente autenticato.
Componente Interessato
La vulnerabilità esiste nelle seguenti pagine:
- Pagina di Configurazione della Sicurezza Wireless (2.4GHz e 5GHz)
- Campo WPA/WAPI Passphrase
- Pagina Stato (
<a href="javascript:pin_window()">...</a>)
Vettori di Attacco
Passaggi per Riprodurre
-
Accedi all'Interfaccia Web del Router
- Apri un browser web e naviga al pannello di amministrazione del router (es.,
http://192.100.100.1).
- Inserisci credenziali amministratore valide.
-
Inietta il Payload XSS Dannoso in Entrambe le Bande Wireless
- Per la Banda 2.4GHz (wl0):
- Naviga a Wireless > Security sotto 2.4GHz (wl0).
- Individua il campo WPA/WAPI Passphrase.
- Inietta il seguente payload XSS nel campo passphrase:
</center><script>alert(\"XSS Triggered\")</script>
- Clicca Applica/Salva per memorizzare il payload dannoso.
- Per la Banda 5GHz (wl1):
- Ripeti gli stessi passaggi di cui sopra nelle Impostazioni di Sicurezza 5GHz (wl1).
-
Attiva l'Esecuzione dell'XSS
- Per la Banda 2.4GHz (wl0):
- Naviga a Status dal menu di navigazione.
- Clicca su 2.4GHz (wl0).
- Clicca su "Clicca qui per mostrare" accanto al campo Password.
- Il payload XSS viene eseguito all'interno del pop-up.
- Per la Banda 5GHz (wl1):
- Esegui gli stessi passaggi in Status > 5GHz (wl1) per attivare l'XSS.
Scopritore
Riferimenti
Mitigazione
- Azione del Fornitore: Il fornitore dovrebbe sanificare l'input utente nel campo WPA/WAPI Passphrase per prevenire l'esecuzione di script dannosi.
Disclaimer: Questo repository è solo a scopo informativo. Lo scopritore e l'editore di queste informazioni non sono responsabili per qualsiasi uso improprio della vulnerabilità divulgata.