
CVE-2025-26202
크로스 사이트 스크립팅 (XSS) 취약점이 DZS 라우터 웹 인터페이스의 무선 보안 설정(2.4GHz 및 5GHz 대역)에 있는 WPA/WAPI 암호 필드에 존재합니다. 인증된 공격자는 암호 필드에 악성 JavaScript를 삽입할 수 있으며, 이는 저장된 후 관리자가 상태 페이지에서 "표시하려면 여기를 클릭" 옵션을 통해 암호를 볼 때 실행됩니다.
취약점은 다음 페이지에 존재합니다:
<a href="javascript:pin_window()">...</a>)라우터 웹 인터페이스에 로그인
http://192.168.100.1)로 이동합니다.두 무선 대역에 악성 XSS 페이로드 삽입
</center><script>alert("XSS Triggered")</script>
XSS 실행 트리거
면책 조항: 이 저장소는 정보 제공 목적으로만 제공됩니다. 본 정보의 발견자와 게시자는 공개된 취약점의 오용에 대해 책임을 지지 않습니다.