CVE-2025-63834Tenda AC18 v15.03.05.05_multi路由器存在一处存储型跨站脚本(Stored XSS)漏洞。该漏洞位于无线设置功能的SSID参数中,攻击者可以通过该参数注入恶意JavaScript代码。由于漏洞属于存储型,当恶意代码被保存到设备配置后,所有访问该路由器主页的用户都会触发该恶意脚本。攻击者可以利用此漏洞窃取用户cookie、劫持会话、进行钓鱼攻击或在用户界面中嵌入恶意内容。此漏洞的攻击复杂度较低,但需要低权限认证,且需要诱导用户访问相关页面。由于该路由器通常用于家庭和小型办公环境,攻击成功可能导致大量用户的敏感信息泄露风险。
该漏洞存在于Tenda AC18路由器的无线网络配置模块中。具体来说,当用户配置无线网络名称(SSID)时,系统未对用户输入进行充分的输入验证和输出编码。攻击者可以通过HTTP请求将恶意脚本作为SSID值提交,例如使用<script>alert(document.cookie)</script>这样的载荷。由于系统直接将该值存储在配置中且在后续页面渲染时未进行适当转义,当其他用户访问路由器管理界面或连接该无线网络时,恶意脚本会在用户浏览器中执行。漏洞的利用需要攻击者具有路由器的低权限访问权限,可以通过CSRF或直接认证后利用。此漏洞的CVSS评分5.4反映了其通过网络远程利用、需要低权限、但需要用户交互的特点。