CVE-2025-41749CVE-2025-41749是存在于port_util.php文件中的一个存储型跨站脚本(XSS)漏洞,CVSS评分7.1,属于高危漏洞。该漏洞允许未经认证的远程攻击者通过构造恶意链接,诱导已认证用户点击,从而在Web管理界面(WBM)中执行恶意JavaScript代码。攻击者利用此漏洞可以篡改设备的Web配置参数,如端口设置、网络配置等。虽然漏洞不会直接提供系统级资源访问或操作系统内部权限,但攻击者能够在Web应用的上下文中修改设备配置。值得注意的是,由于session cookie设置了httpOnly标志,攻击者无法直接窃取用户会话,从而无法完全接管已认证用户的会话。尽管如此,该漏洞仍对网络设备的管理安全构成严重威胁,攻击者可利用社会工程学手段配合此漏洞进行持续性配置篡改攻击。
该漏洞属于存储型XSS(Stored XSS)或反射型XSS(Reflected XSS),位于port_util.php文件中。攻击原理如下:攻击者首先构造包含恶意JavaScript代码的链接,该代码被嵌入在URL参数中。当已认证的管理员访问该恶意链接时,服务器将恶意脚本反射回用户的浏览器并执行。由于漏洞存在于设备配置管理页面,攻击者可利用此机会操作DOM,修改页面中可配置的参数值,如端口号、IP地址、VLAN设置等。攻击条件包括:1) 攻击者需要诱骗已认证用户点击恶意链接(社工攻击);2) 目标用户需具有WBM访问权限;3) 目标设备运行存在漏洞的port_util.php组件。由于session cookie的httpOnly标志保护,攻击者无法直接获取会话令牌,但可通过XSS执行任意前端操作,包括表单自动提交、配置参数篡改等。攻击成功后,设备的网络配置可能被悄无声息地修改,导致服务中断或安全策略绕过。