CVE-2026-34804Endian Firewall 3.3.25及之前版本存在存储型跨站脚本(XSS)漏洞。该漏洞位于/manage/qos/rules/路径的dscp参数中。由于系统未对用户输入进行充分的过滤和验证,经过身份认证的攻击者可以注入恶意JavaScript代码。当其他用户访问受影响页面时,恶意代码将被执行,可能导致会话劫持或敏感信息泄露。
该漏洞属于存储型XSS(Stored XSS)。漏洞原理在于Endian Firewall在处理QOS规则配置请求时,对提交的`dscp`参数缺乏有效的输出编码或输入过滤机制。攻击者需拥有低权限账户(PR:L),通过网络(AV:N)向`/manage/qos/rules/`接口发送特制的HTTP请求。攻击者将恶意脚本植入`dscp`参数值中,系统直接将其存储在数据库或后端配置中。当具有管理权限或其他用户浏览QOS规则列表页面时,服务器会从数据库读取该参数并直接渲染到页面HTML中,导致浏览器解析并执行攻击者注入的恶意JavaScript代码。由于作用域为S:C,攻击者可能利用此漏洞窃取管理员Cookie,进而接管账户权限。