CVE-2025-41747CVE-2025-41747是Perle IDS设备Web Based Management (WBM)管理界面中发现的一个高危跨站脚本(XSS)漏洞。该漏洞位于pxc_vlanIntfCfg.php文件中,允许未认证的远程攻击者利用存储型XSS技术,通过诱骗已认证的管理员用户发送精心构造的恶意POST请求,从而在受害者的浏览器上下文中执行任意JavaScript代码。虽然该漏洞无法直接获取系统级资源或劫持用户会话(因为会话cookie受httpOnly标志保护),但攻击者可以利用此漏洞修改设备配置参数,如VLAN接口设置等网络配置。攻击的成功高度依赖于用户交互,攻击者需要诱导管理员访问恶意链接或提交包含XSS payload的请求。由于该漏洞影响的是网络设备的管理界面,攻击成功后可能对整个网络基础设施造成严重影响,包括网络分割策略被篡改或网络访问控制被绕过。CVSS 3.1评分7.1分,属于高危级别,主要风险在于网络攻击向量和低权限攻击要求,使得漏洞利用门槛相对较低。
该漏洞是一个典型的存储型跨站脚本(XSS)漏洞,存在于Perle IDS设备的Web Based Management (WBM)管理界面的pxc_vlanIntfCfg.php文件中。该文件负责处理VLAN接口配置参数,攻击者可以通过POST请求向该端点注入恶意JavaScript代码。由于应用程序在存储用户输入时未进行充分的输入验证和输出编码,恶意脚本被永久存储在服务器端。当其他管理员访问包含恶意内容的页面时,浏览器会执行这些脚本代码。攻击者利用此漏洞需要以下条件:(1)能够构造包含XSS payload的POST请求;(2)通过社会工程学手段诱导已认证的管理员用户访问恶意链接或提交请求;(3)管理员在已登录状态下与攻击者构造的内容进行交互。漏洞的技术特点包括:攻击向量为网络层(AV:N),无需特殊权限(PR:N),但需要用户交互(UI:R)。攻击影响范围包括机密性(C:L)、完整性(I:L)和可用性(A:L)均为低影响。虽然会话cookie受httpOnly标志保护,攻击者无法直接窃取会话,但可以通过XSS修改页面内容或劫持表单提交流程来改变设备配置,如VLAN接口参数等网络设置。