CVE-2025-26202-세부사항
CVE-2025-26202: DZS 라우터 웹 인터페이스의 크로스 사이트 스크립팅 (XSS)
설명
크로스 사이트 스크립팅 (XSS) 취약점이 DZS 라우터 웹 인터페이스의 무선 보안 설정(2.4GHz 및 5GHz 대역)에 있는 WPA/WAPI 암호 필드에 존재합니다. 인증된 공격자는 암호 필드에 악성 JavaScript를 삽입할 수 있으며, 이는 저장된 후 관리자가 상태 페이지에서 "표시하려면 여기를 클릭" 옵션을 통해 암호를 볼 때 실행됩니다.
영향을 받는 제품
- 벤더: DZS
- 제품: ZNID-GPON-2428B1-0ST
- 펌웨어 버전: S4.2.022
취약점 유형
영향
- 세션 하이재킹: 공격자가 관리자의 세션을 가로챌 수 있습니다.
- 임의 작업: 공격자는 인증된 사용자를 대신하여 작업을 수행할 수 있습니다.
영향을 받는 구성 요소
취약점은 다음 페이지에 존재합니다:
- 무선 보안 설정 페이지 (2.4GHz 및 5GHz)
- WPA/WAPI 암호 필드
- 상태 페이지 (
<a href="javascript:pin_window()">...</a>)
공격 벡터
재현 단계
-
라우터 웹 인터페이스에 로그인
- 웹 브라우저를 열고 라우터 관리 패널(예:
http://192.168.100.1)로 이동합니다.
- 유효한 관리자 자격 증명을 입력합니다.
-
두 무선 대역에 악성 XSS 페이로드 삽입
- 2.4GHz 대역(wl0):
- 무선 > 보안(2.4GHz(wl0))로 이동합니다.
- WPA/WAPI 암호 필드를 찾습니다.
- 암호 필드에 다음 XSS 페이로드를 삽입합니다:
</center><script>alert("XSS Triggered")</script>
- 적용/저장을 클릭하여 악성 페이로드를 저장합니다.
- 5GHz 대역(wl1):
- 5GHz(wl1) 보안 설정에서 위와 동일한 단계를 반복합니다.
-
XSS 실행 트리거
- 2.4GHz 대역(wl0):
- 탐색 메뉴에서 상태로 이동합니다.
- **2.4GHz(wl0)**를 클릭합니다.
- 암호 필드 옆의 **"표시하려면 여기를 클릭"**을 클릭합니다.
- XSS 페이로드가 팝업 내에서 실행됩니다.
- 5GHz 대역(wl1):
- **상태 > 5GHz(wl1)**에서 동일한 단계를 수행하여 XSS를 트리거합니다.
발견자
참고 자료
완화 방안
- 벤더 조치: 벤더는 WPA/WAPI 암호 필드에서 사용자 입력을 살균(sanitize)하여 악성 스크립트 실행을 방지해야 합니다.
면책 조항: 이 저장소는 정보 제공 목적으로만 제공됩니다. 본 정보의 발견자와 게시자는 공개된 취약점의 오용에 대해 책임을 지지 않습니다.