
Доказательство концепции хранимого XSS для маршрутизатора PPC (Belden) ONT 2K05X с прошивкой v1.1.9_206L, включая шаги воспроизведения и рекомендации по смягчению для уязвимого компонента CGI.
Автор : Jeyabalaji
Затронутая кодовая база продукта: Маршрутизатор PPC 2K05X - V1.1.9_206L
Протестировано на : Windows 11
CVE : CVE-2025-70545
В веб-интерфейсе управления маршрутизатора PPC (Belden) ONT 2K05X с версией прошивки v1.1.9_206L обнаружена уязвимость хранимого межсайтового скриптинга (XSS). Компонент Common Gateway Interface (CGI) неправильно обрабатывает вводимые пользователем данные, что позволяет удаленному неаутентифицированному злоумышленнику внедрить произвольный JavaScript, который постоянно сохраняется и выполняется при доступе к затронутому интерфейсу.
Веб-интерфейс управления, Common Gateway Interface (CGI)
В компоненте CGI следует применять проверку ввода и кодирование вывода. Вводимые пользователем данные должны быть должным образом очищены перед сохранением и отображением.