CVE-2025-26202-Details
CVE-2025-26202: DZS路由器Web界面中的跨站脚本(XSS)漏洞
描述
DZS路由器Web界面的无线安全设置(2.4GHz和5GHz频段)中的WPA/WAPI密码字段存在**跨站脚本(XSS)**漏洞。经过身份验证的攻击者可以将恶意JavaScript注入密码字段,该脚本会被存储,并在管理员通过状态页面的"点击此处显示"选项查看密码时执行。
受影响产品
- 供应商:DZS
- 产品:ZNID-GPON-2428B1-0ST
- 固件版本:S4.2.022
漏洞类型
影响
- 会话劫持:攻击者可以劫持管理员的会话。
- 任意操作:攻击者可以代表经过身份验证的用户执行操作。
受影响组件
漏洞存在于以下页面:
- 无线安全配置页面(2.4GHz和5GHz)
- WPA/WAPI密码字段
- 状态页面(
<a href="javascript:pin_window()">...</a>)
攻击向量
复现步骤
-
登录路由器Web界面
- 打开网络浏览器,导航至路由器的管理面板(例如
http://192.168.100.1)。
- 输入有效的管理员凭据。
-
在两个无线频段注入恶意XSS载荷
- 针对2.4GHz频段(wl0):
- 导航至无线 > 安全下的2.4GHz(wl0)。
- 找到WPA/WAPI密码字段。
- 在密码字段中注入以下XSS载荷:
</center><script>alert("XSS Triggered")</script>
- 点击应用/保存以存储恶意载荷。
- 针对5GHz频段(wl1):
- 在5GHz(wl1)安全设置中重复上述相同步骤。
-
触发XSS执行
- 针对2.4GHz频段(wl0):
- 从导航菜单中选择状态。
- 点击2.4GHz(wl0)。
- 点击密码字段旁的**"点击此处显示"**。
- XSS载荷在弹出窗口中执行。
- 针对5GHz频段(wl1):
- 在**状态 > 5GHz(wl1)**中执行相同步骤以触发XSS。
发现者
参考
缓解措施
- 供应商操作:供应商应对WPA/WAPI密码字段中的用户输入进行清理,以防止恶意脚本的执行。
免责声明:此存储库仅供信息参考。此信息的发现者和发布者不对披露漏洞的任何滥用负责。