CVE-2026-34798Endian Firewall 3.3.25及更早版本被发现存在存储型跨站脚本(XSS)漏洞。该漏洞源于/routing.cgi接口对remark参数缺乏严格的输入验证与输出编码。低权限攻击者可注入恶意脚本,该脚本在管理员访问受影响页面时自动执行,进而窃取敏感数据或劫持用户会话。
漏洞位于Endian Firewall的Web管理界面/cgi-bin/routing.cgi脚本中。具体而言,当系统处理路由配置的“remark”(备注)字段时,后端应用程序未对用户提交的输入执行严格的过滤或HTML实体编码。攻击者只需经过低权限认证,即可在该字段构造包含恶意JavaScript代码的Payload(例如<script>alert(document.cookie)</script>)。该Payload提交后会被持久化存储在服务器端。当具有更高权限的管理员用户访问该路由配置页面进行管理时,服务器会返回未经过滤的恶意代码,导致受害者的浏览器解析并执行该脚本。由于这是存储型XSS,攻击过程具有持久性,攻击者可借此窃取管理员凭证、劫持会话或在管理员浏览器中执行未授权操作。