CVE-2025-26202-詳細
CVE-2025-26202: DZSルーターWebインターフェースにおけるクロスサイトスクリプティング (XSS)
説明
DZSルーターWebインターフェースのワイヤレスセキュリティ設定(2.4GHz & 5GHzバンド)の WPA/WAPIパスフレーズ フィールドに クロスサイトスクリプティング (XSS) の脆弱性が存在します。認証された攻撃者は、パスフレーズフィールドに悪意のあるJavaScriptを注入でき、これは保存された後、管理者がステータスページの「表示するにはここをクリック」オプションでパスフレーズを表示した際に実行されます。
影響を受ける製品
- ベンダー: DZS
- 製品: ZNID-GPON-2428B1-0ST
- ファームウェアバージョン: S4.2.022
脆弱性タイプ
影響
- セッションハイジャック: 攻撃者は管理者のセッションを乗っ取ることができます。
- 任意の操作: 攻撃者は認証されたユーザーに代わって操作を実行できます。
影響を受けるコンポーネント
脆弱性は以下のページに存在します:
- ワイヤレスセキュリティ設定ページ(2.4GHz & 5GHz)
- WPA/WAPIパスフレーズフィールド
- ステータスページ(
<a href="javascript:pin_window()">...</a>)
攻撃ベクトル
再現手順
-
ルーターのWebインターフェースにログイン
- Webブラウザを開き、ルーターの管理パネル(例:
http://192.168.100.1)に移動します。
- 有効な管理者認証情報を入力します。
-
両方のワイヤレスバンドに悪意のあるXSSペイロードを注入
- 2.4GHzバンド (wl0) の場合:
- ワイヤレス > セキュリティ(2.4GHz (wl0))に移動します。
- WPA/WAPIパスフレーズフィールドを探します。
- パスフレーズフィールドに以下のXSSペイロードを注入します:
</center><script>alert("XSS Triggered")</script>
- 適用/保存をクリックして悪意のあるペイロードを保存します。
- 5GHzバンド (wl1) の場合:
- 5GHz (wl1) のセキュリティ設定で上記と同じ手順を繰り返します。
-
XSSの実行をトリガー
- 2.4GHzバンド (wl0) の場合:
- ナビゲーションメニューからステータスに移動します。
- 2.4GHz (wl0) をクリックします。
- パスワードフィールド横の**「表示するにはここをクリック」**をクリックします。
- XSSペイロードがポップアップ内で実行されます。
- 5GHzバンド (wl1) の場合:
- ステータス > 5GHz (wl1) で同じ手順を実行してXSSをトリガーします。
発見者
参考文献
緩和策
- ベンダーの対策: ベンダーはWPA/WAPIパスフレーズフィールドのユーザー入力をサニタイズし、悪意のあるスクリプトの実行を防止する必要があります。
免責事項: このリポジトリは情報提供のみを目的としています。この情報の発見者および公開者は、開示された脆弱性の誤用について一切の責任を負いません。