CVE-2025-26202-Detalhes
CVE-2025-26202: Cross-Site Scripting (XSS) na Interface Web do Roteador DZS
Descrição
Uma vulnerabilidade Cross-Site Scripting (XSS) existe no campo WPA/WAPI Passphrase das configurações de Segurança Sem Fio (bandas 2,4GHz e 5GHz) na Interface Web do Roteador DZS. Um atacante autenticado pode injetar JavaScript malicioso no campo da senha, que é armazenado e posteriormente executado quando um administrador visualiza a senha através da opção "Click here to display" na página de Status.
Produtos Afetados
- Fornecedor: DZS
- Produto: ZNID-GPON-2428B1-0ST
- Versão do Firmware: S4.2.022
Tipo de Vulnerabilidade
- Cross-Site Scripting (XSS)
Impacto
- Sequestro de Sessão: Um atacante pode sequestrar a sessão do administrador.
- Ações Arbitrárias: Um atacante pode realizar ações em nome do usuário autenticado.
Componente Afetado
A vulnerabilidade existe nas seguintes páginas:
- Página de Configuração de Segurança Sem Fio (2,4GHz e 5GHz)
- Campo WPA/WAPI Passphrase
- Página de Status (
<a href="javascript:pin_window()">...</a>)
Vetores de Ataque
Passos para Reproduzir
-
Acesse a Interface Web do Roteador
- Abra um navegador web e navegue até o painel de administração do roteador (ex.:
http://192.168.100.1).
- Insira credenciais de administrador válidas.
-
Injete o Payload XSS Malicioso em Ambas as Bandas Sem Fio
- Para a Banda de 2,4GHz (wl0):
- Navegue até Wireless > Security em 2,4GHz (wl0).
- Localize o campo WPA/WAPI Passphrase.
- Injete o seguinte payload XSS no campo da senha:
</center><script>alert("XSS Triggered")</script>
- Clique em Apply/Save para armazenar o payload malicioso.
- Para a Banda de 5GHz (wl1):
- Repita os mesmos passos acima nas Configurações de Segurança de 5GHz (wl1).
-
Disparar a Execução do XSS
- Para a Banda de 2,4GHz (wl0):
- Navegue até Status no menu de navegação.
- Clique em 2.4GHz (wl0).
- Clique em "Click here to display" ao lado do campo Password.
- O payload XSS é executado dentro do pop-up.
- Para a Banda de 5GHz (wl1):
- Realize os mesmos passos em Status > 5GHz (wl1) para disparar o XSS.
Descobridor
Referências
Mitigação
- Ação do Fornecedor: O fornecedor deve sanitizar a entrada do usuário no campo WPA/WAPI Passphrase para evitar a execução de scripts maliciosos.
Aviso: Este repositório é apenas para fins informativos. O descobridor e o publicador desta informação não são responsáveis por qualquer uso indevido da vulnerabilidade divulgada.