
Prova de conceito de XSS armazenado para o roteador PPC (Belden) ONT 2K05X com firmware v1.1.9_206L, incluindo etapas de reprodução e orientações de mitigação para o componente CGI vulnerável.
Autor : Jeyabalaji
Código do Produto Afetado: PPC 2K05X Router - V1.1.9_206L
Testado em : Windows 11
CVE : CVE-2025-70545
Existe uma vulnerabilidade de cross-site scripting (XSS) armazenada na interface de gerenciamento web do roteador PPC (Belden) ONT 2K05X executando firmware v1.1.9_206L. O componente Common Gateway Interface (CGI) lida inadequadamente com a entrada fornecida pelo usuário, permitindo que um atacante remoto e não autenticado injete JavaScript arbitrário que é armazenado persistentemente e executado quando a interface afetada é acessada.
Interface de gerenciamento web, Common Gateway Interface (CGI)
Validação de entrada e codificação de saída devem ser aplicadas no componente CGI. A entrada fornecida pelo usuário deve ser devidamente sanitizada antes do armazenamento e renderização.