作者: Jeyabalaji
受影响产品代码库: PPC 2K05X 路由器 - V1.1.9_206L
测试环境: Windows 11
CVE: CVE-2025-70545
PPC (Belden) ONT 2K05X 路由器(固件版本 v1.1.9_206L)的 Web 管理界面存在存储型跨站脚本(XSS)漏洞。通用网关接口(CGI)组件未正确处理用户提供的输入,允许远程未认证攻击者注入任意 JavaScript,该脚本会被持久化存储,并在访问受影响界面时执行。
Web 管理界面,通用网关接口(CGI)
应在 CGI 组件中强制执行输入验证和输出编码。用户提供的输入在存储和渲染之前必须进行适当的清理。