
CVE-2025-26202
DZSルーターWebインターフェースのワイヤレスセキュリティ設定(2.4GHz & 5GHzバンド)の WPA/WAPIパスフレーズ フィールドに クロスサイトスクリプティング (XSS) の脆弱性が存在します。認証された攻撃者は、パスフレーズフィールドに悪意のあるJavaScriptを注入でき、これは保存された後、管理者がステータスページの「表示するにはここをクリック」オプションでパスフレーズを表示した際に実行されます。
脆弱性は以下のページに存在します:
<a href="javascript:pin_window()">...</a>)ルーターのWebインターフェースにログイン
http://192.168.100.1)に移動します。両方のワイヤレスバンドに悪意のあるXSSペイロードを注入
</center><script>alert("XSS Triggered")</script>
XSSの実行をトリガー
免責事項: このリポジトリは情報提供のみを目的としています。この情報の発見者および公開者は、開示された脆弱性の誤用について一切の責任を負いません。