CVE-2025-40891CVE-2025-40891是Nozomi Networks产品中发现的一个存储型HTML注入漏洞,CVSS评分4.7,中危级别。该漏洞存在于Time Machine Snapshot Diff功能中,由于对网络流量数据的验证不当,攻击者可以在未经认证的情况下,通过在不同时间发送两次特制网络数据包,在两个快照的资产属性中注入HTML标签。当受害者使用Time Machine Snapshot Diff功能查看这些特定快照并执行特定GUI操作时,注入的HTML会在浏览器中渲染,从而可能导致钓鱼攻击和开放重定向。由于输入验证和内容安全策略(CSP)的保护,完整的XSS攻击被阻止。该漏洞攻击复杂度较高,需要满足多个条件才能成功利用。
该漏洞的根本原因在于Time Machine Snapshot Diff功能对网络流量数据的输入验证不足。攻击者利用此漏洞需要执行以下步骤:首先,在第一个时间点发送包含恶意HTML标签的特制网络数据包,这些数据会被存储在第一个快照中。然后,在第二个时间点发送特制数据包到同一目标,使得第二个快照中也包含恶意HTML标签。当受害者使用Time Machine Snapshot Diff功能对比这两个特定快照时,注入的HTML标签会在资产属性中渲染。攻击者可以通过注入伪造的链接或表单元素进行钓鱼攻击,或利用开放重定向将用户引导至恶意网站。虽然系统实施了输入验证和内容安全策略(CSP)来防止完整XSS执行,但HTML注入仍可用于钓鱼和重定向攻击。攻击者需要精确控制数据包内容和时间,增加了利用难度。