
PPC(Belden) ONT 2K05X 라우터 펌웨어 v1.1.9_206L에 대한 저장형 XSS 개념 증명(PoC)이며, 취약한 CGI 구성 요소에 대한 재현 단계 및 완화 지침을 포함합니다.
저자 : Jeyabalaji
영향받는 제품 코드 베이스: PPC 2K05X 라우터 - V1.1.9_206L
테스트 환경 : Windows 11
CVE : CVE-2025-70545
PPC (Belden) ONT 2K05X 라우터(펌웨어 v1.1.9_206L)의 웹 관리 인터페이스에 저장형 교차 사이트 스크립팅(XSS) 취약점이 존재합니다. CGI(Common Gateway Interface) 구성 요소가 사용자 입력을 부적절하게 처리하여, 원격의 인증되지 않은 공격자가 임의의 JavaScript를 주입할 수 있으며, 이 JavaScript는 지속적으로 저장되어 영향받는 인터페이스에 접근할 때 실행됩니다.
웹 관리 인터페이스, CGI(Common Gateway Interface)
CGI 구성 요소에서 입력 검증 및 출력 인코딩을 적용해야 합니다. 사용자 제공 입력은 저장 및 렌더링 전에 적절히 정제되어야 합니다.