CVE-2026-34806Endian Firewall 3.3.25及之前版本存在存储型跨站脚本(XSS)漏洞。该漏洞位于`/cgi-bin/snat.cgi`接口的`remark`参数,由于缺乏对用户输入的有效过滤,经过身份验证的攻击者可注入任意恶意JavaScript代码。一旦其他管理员或用户访问受影响页面,恶意脚本将自动执行,进而窃取会话凭证或执行恶意操作。
该漏洞属于存储型跨站脚本攻击(Stored XSS),具体影响Endian Firewall的SNAT网络地址转换配置功能。其技术根源在于后端CGI程序(`/cgi-bin/snat.cgi`)在处理用户提交的规则配置时,未对`remark`(备注)字段进行充分的输入清洗和输出转义。攻击者需经过身份认证(PR:L),利用该参数注入恶意的HTML或JavaScript代码。由于漏洞具有“作用域改变”特性(S:C),攻击代码不仅限于当前上下文。当管理员或其他用户访问包含该备注的页面时,载荷将在其浏览器环境中触发。攻击者可借此窃取管理员Session ID、修改防火墙规则或进行钓鱼攻击,从而完全控制防火墙系统。