
Stored XSS prova di concetto per il router PPC (Belden) ONT 2K05X con firmware v1.1.9_206L, con passaggi di riproduzione e indicazioni di mitigazione per il componente CGI vulnerabile.
Autore: Jeyabalaji
Codice prodotto interessato: Router PPC 2K05X - V1.1.9_206L
Testato su: Windows 11
CVE: CVE-2025-70545
Esiste una vulnerabilità di cross-site scripting (XSS) persistente nell'interfaccia di gestione web del router PPC (Belden) ONT 2K05X con firmware v1.1.9_206L. Il componente Common Gateway Interface (CGI) gestisce in modo improprio l'input fornito dall'utente, consentendo a un attaccante remoto non autenticato di iniettare JavaScript arbitrario che viene memorizzato in modo persistente ed eseguito quando si accede all'interfaccia interessata.
Interfaccia di gestione web, Common Gateway Interface (CGI)
La convalida dell'input e la codifica dell'output devono essere implementate nel componente CGI. L'input fornito dall'utente deve essere adeguatamente sanificato prima della memorizzazione e del rendering.