CVE-2026-34802Endian Firewall Community 3.3.25及更早版本存在存储型跨站脚本漏洞。该漏洞源于`/cgi-bin/salearn.cgi`接口对用户提交的参数缺乏有效过滤。已认证的攻击者可注入恶意脚本,该脚本会被存储并在其他用户访问时执行,从而窃取敏感信息或劫持会话。
该漏洞属于存储型跨站脚本攻击。根据CVSS 3.1向量,漏洞利用复杂度低,需低权限用户认证,且作用域可改变。漏洞点位于`/cgi-bin/salearn.cgi`脚本中,该脚本用于处理垃圾邮件学习相关的请求。应用程序未对`remark`、`user`、`ham`或`spam`等参数进行严格的输入验证和输出编码。攻击者可以构造包含恶意JavaScript代码的HTTP请求发送至服务器。由于数据被持久化存储,当管理员或其他受信任用户浏览包含该恶意数据的页面时,浏览器将解析并执行该脚本。攻击者利用此漏洞可绕过同源策略,窃取Cookie、Session令牌,甚至执行进一步的管理员操作。