CVE-2025-26202-Детали
CVE-2025-26202: Межсайтовый скриптинг (XSS) в веб-интерфейсе маршрутизатора DZS
Описание
Уязвимость межсайтового скриптинга (XSS) существует в поле парольной фразы WPA/WAPI в настройках безопасности беспроводной сети (диапазоны 2.4 ГГц и 5 ГГц) веб-интерфейса маршрутизатора DZS. Аутентифицированный злоумышленник может внедрить вредоносный JavaScript в поле парольной фразы, который сохраняется и впоследствии выполняется, когда администратор просматривает парольную фразу с помощью опции «Нажмите здесь, чтобы отобразить» на странице состояния.
Затронутые продукты
- Производитель: DZS
- Продукт: ZNID-GPON-2428B1-0ST
- Версия прошивки: S4.2.022
Тип уязвимости
- Межсайтовый скриптинг (XSS)
Воздействие
- Угон сессии: Злоумышленник может перехватить сессию администратора.
- Произвольные действия: Злоумышленник может выполнять действия от имени аутентифицированного пользователя.
Затронутый компонент
Уязвимость существует на следующих страницах:
- Страница конфигурации безопасности беспроводной сети (2.4 ГГц и 5 ГГц)
- Поле парольной фразы WPA/WAPI
- Страница состояния (
<a href="javascript:pin_window()">...</a>)
Векторы атаки
Шаги для воспроизведения
-
Войдите в веб-интерфейс маршрутизатора
- Откройте веб-браузер и перейдите к панели администратора маршрутизатора (например,
http://192.168.100.1).
- Введите действительные учетные данные администратора.
-
Внедрите вредоносную XSS-нагрузку в оба беспроводных диапазона
- Для диапазона 2.4 ГГц (wl0):
- Перейдите в Wireless > Security в разделе 2.4 ГГц (wl0).
- Найдите поле WPA/WAPI парольной фразы.
- Внедрите следующую XSS-нагрузку в поле парольной фразы:
</center><script>alert("XSS Triggered")</script>
- Нажмите Apply/Save, чтобы сохранить вредоносную нагрузку.
- Для диапазона 5 ГГц (wl1):
- Повторите те же шаги для настроек безопасности 5 ГГц (wl1).
-
Запустите выполнение XSS
- Для диапазона 2.4 ГГц (wl0):
- Перейдите в Status из навигационного меню.
- Нажмите 2.4GHz (wl0).
- Нажмите «Нажмите здесь, чтобы отобразить» рядом с полем пароля.
- XSS-нагрузка выполняется во всплывающем окне.
- Для диапазона 5 ГГц (wl1):
- Выполните те же шаги в Status > 5GHz (wl1), чтобы запустить XSS.
Обнаружил
Ссылки
Меры по устранению
- Действия производителя: Производителю следует санировать ввод пользователя в поле WPA/WAPI парольной фразы, чтобы предотвратить выполнение вредоносных скриптов.
Отказ от ответственности: Этот репозиторий предназначен только для информационных целей. Обнаруживший и опубликовавший эту информацию не несут ответственности за любое неправомерное использование раскрытой уязвимости.