Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-12948 — 针对 Digi PortServer TS 4 H MEI Web 界面中存储型 XSS 的概念验证,演示持久性载荷执行并提供修复指导。 | Kitploit
工具/GitHubGitHub/nvicloud/cve-2026-12948
漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubnvicloud/cve-2026-12948

CVE-2026-12948

针对 Digi PortServer TS 4 H MEI Web 界面中存储型 XSS 的概念验证,演示持久性载荷执行并提供修复指导。

查看仓库
1个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-12948

漏洞摘要

在 Digi PortServer TS 4 H MEI 的 Web 管理界面中发现了一个存储型跨站脚本(XSS)漏洞。精心构造的经过身份验证的请求可将脚本载荷永久写入设备配置存储。该载荷在注销/登录周期和设备重启后仍然存在,并在任何随后查看受影响配置页面的用户的浏览器中执行。

  • CVE ID: CVE-2026-12948
  • CWE: CWE-79(Web 页面生成期间输入的不当中和)
  • 漏洞类型: 存储型 / 持久型跨站脚本
  • 所需访问权限: 经过身份验证的管理员

受影响的硬件与固件

产品已测试固件
Digi PortServer TS 4 H MEI82000747_V1 (02/06/2012)
Digi PortServer TS 4 H MEI82000747_AB (04/09/2025)

易受攻击的参数

设备配置表单中的多个未经过滤的输入字段被发现会存储并在之后反射未转义的脚本内容,包括:

  • btRefresh — 连接管理表单(/Forms/connections_mgmt_1)
    • 重启后载荷被清除。
  • txtDevice、txtContact、txtLocation — 系统配置表单(/Forms/system_config_1)
    • 载荷在多次启动后仍然保留。

概念验证(已脱敏)

载荷以经过身份验证的 POST 请求形式提交至受影响的表单,例如:

root@kitploit:~
POST /Forms/system_config_1 HTTP/1.1
Host: [device-ip]
Authorization: Basic [BASE64_CREDENTIAL]
Content-Type: application/x-www-form-urlencoded
... content snipped ...

txtDevice=[Vulnerable_Parameter]&txtContact=[Vulnerable_Parameter]&txtLocation=[Vulnerable_Parameter]&selOptimization=1&Submit=Apply

已验证行为:

  • 载荷在管理员提交后立即执行。
  • 载荷保留在配置存储中,并在每次后续页面加载时重新触发。
  • 载荷在设备完全重启后仍然存在,确认持久性位于存储层而非临时会话/缓存中。
root@kitploit:~
POST /Forms/connections_mgmt_1 HTTP/1.1
Host: [device-ip]
Content-Length: 17
Authorization: Basic [BASE64_CREDENTIAL]
... content snipped ...

btRefresh=[Vulnerable_Parameter]

已验证行为:

  • 载荷在管理员提交后立即执行。
  • 载荷保留在配置存储中,并在每次后续页面加载时重新触发。
  • 载荷在设备完全重启后被清除。

修复措施

  1. 到达时进行严格的输入验证 — 拒绝(而非尝试清理)任何与给定字段预期格式不匹配的输入(例如,仅允许字母的名称字段、经过严格正则表达式验证的电子邮件字段)。
  2. 渲染时进行 HTML 输出编码 — 对写入 HTML 响应的所有用户提供数据进行编码,在页面渲染之前将元字符(<、>、"、'、&)转换为其对应的 HTML 实体。

参考资料

  • 供应商公告:Digi 安全公告 — 存储型跨站脚本(XSS)
  • CISA ICS 公告:ICSA-26-188-07
  • NVD:CVE-2026-12948

披露时间线

  • 通过与 MITRE/CISA 的协调披露,向 Digi 报告
  • 分配了 CVE-2026-12948
  • Digi International 和 CISA 发布了公开公告
下载工具