CVE-2026-34800Endian Firewall 3.3.25及更早版本存在存储型跨站脚本漏洞。攻击者可利用/cgi-bin/uplinkeditor.cgi接口的NAME参数注入恶意脚本。由于系统未对该参数进行有效过滤,脚本被存储并在其他用户访问时执行,可能导致会话劫持或敏感信息泄露。
该漏洞位于Endian Firewall的uplinkeditor.cgi脚本中,属于典型的存储型XSS。漏洞成因是应用程序对用户输入的NAME参数缺乏严格的输入验证和输出编码。攻击者需经过低权限认证(PR:L),构造包含JavaScript代码的Payload发送至服务器。服务器将恶意数据持久化存储。当管理员或其他高权限用户浏览该配置页面时,浏览器解析并执行恶意脚本。攻击者可借此窃取Session ID、Cookie等凭据,进而接管管理员账户,实施进一步的内网渗透或系统破坏。