CVE-2025-60958CVE-2025-60958是EndRun Technologies公司生产的Sonoma D12网络时间服务器(GPS)固件F/W 6010-0071-000 Ver 4.00中存在的一个跨站脚本(Cross Site Scripting, XSS)漏洞。该漏洞由安全研究团队xdiv-sec发现并报告,CVSS评分为7.3分,属于高危级别漏洞。
Sonoma D12是一款高精度GPS网络时间服务器,广泛应用于电信、金融、电力、政府等关键基础设施领域,为各类网络设备和系统提供精确的时间同步服务。该设备的Web管理界面允许管理员通过网络浏览器进行配置和管理操作,但由于在处理用户输入时缺乏充分的过滤和转义机制,导致攻击者可以在受影响的页面中注入恶意脚本代码。
该漏洞的CVSS向量为CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:N,表明该漏洞可通过网络进行远程利用,攻击复杂度低,但需要低权限认证和用户交互(如受害者点击恶意链接)。成功利用该漏洞后,攻击者可以窃取敏感信息(如管理员会话凭证、配置信息等),并可能进一步利用获取的信息进行更深入的攻击。该漏洞对机密性和完整性产生高影响,但不影响可用性。由于网络时间服务器在关键基础设施中的核心地位,该漏洞的潜在危害不容忽视。
该XSS漏洞存在于Sonoma D12网络时间服务器的Web管理界面中。具体技术原理如下:
1. **输入过滤缺失**:设备的Web管理界面在处理用户提交的参数时,未对特殊字符(如<、>、"、'、&等HTML/JavaScript元字符)进行充分的过滤或HTML实体编码转义,导致用户输入可以直接嵌入到返回的HTML页面中。
2. **反射型XSS机制**:攻击者构造包含恶意JavaScript代码的URL,当具有低权限认证的用户(如普通操作员或访客)在浏览器中访问该URL时,恶意脚本会在受害者的浏览器上下文中执行。由于攻击向量为网络(AV:N),攻击者可以通过钓鱼邮件、即时消息等方式诱导受害者点击恶意链接。
3. **认证要求低(PR:L)**:漏洞利用需要低权限认证,这意味着拥有设备基本访问权限的用户即可被攻击,扩大了攻击面。
4. **影响范围**:成功利用后,攻击者可以:
- 窃取用户的会话Cookie,冒充合法用户身份执行操作
- 获取管理员凭证,提升权限
- 篡改设备配置(如修改NTP设置、时间源等),影响时间同步服务
- 窃取网络配置信息(IP地址、网络拓扑等)进行内网渗透
- 在受害者浏览器中执行任意JavaScript代码
5. **利用条件**:需要受害者用户点击攻击者构造的恶意链接(UI:R),且攻击者需要拥有设备的低权限认证凭据。