CVE-2025-41695
CVE-2025-41695是位于dyn_conn.php文件中的存储型XSS漏洞,允许未认证攻击者通过社会工程学手段诱导已认证用户执行恶意操作。攻击者构造包含恶意脚本的POST请求,利用用户会话权限修改设备配置参数。
漏洞源于dyn_conn.php对用户输入缺乏有效过滤,攻击者可在参数中注入JavaScript代码。当已认证用户访问包含恶意代码的页面时,脚本执行后可用于窃取敏感信息或进行进一步攻击。