CVE-2026-27508Smoothwall Express 3.1 Update 13之前的版本存在反射型跨站脚本(XSS)漏洞。由于/redirect.cgi端点对url参数缺乏严格的过滤和清洗,攻击者能够利用javascript:协议构造特制的恶意URL。当受害者访问并点击该链接时,嵌入的任意JavaScript代码将在其浏览器上下文中执行,可能导致敏感信息窃取或会话劫持等安全风险。
该漏洞的核心在于Smoothwall Express的/redirect.cgi端点对用户输入的url参数缺乏有效的安全过滤机制。应用程序直接将用户输入的值嵌入到HTTP响应的链接跳转逻辑中,未对其进行HTML实体编码或协议白名单校验。攻击者可以利用这一缺陷,构造包含javascript:协议的Payload,例如/redirect.cgi?url=javascript:alert(document.cookie)。当受害者访问该链接时,服务器不会对其进行转义,浏览器会将javascript:后的内容识别为可执行代码并在当前页面上下文中运行。这种反射型XSS攻击依赖于用户交互,攻击者常通过电子邮件或即时通讯工具传播恶意链接。成功利用后,攻击者可获取受害者的会话凭证,进而接管用户账户,或者利用该漏洞作为跳板进行进一步的攻击。