CVE-2026-34807Endian Firewall 3.3.25及更早版本在处理用户输入时存在安全缺陷。攻击者可利用/cgi-bin/incoming.cgi接口中的remark参数注入恶意JavaScript代码。该代码被存储在服务器端,当授权用户访问受影响页面时触发执行,进而窃取敏感信息或进行未授权操作。
该漏洞源于Endian Firewall应用程序在处理`/cgi-bin/incoming.cgi`请求时,未对`remark`参数进行充分的输入净化和输出编码。攻击者需先获取低权限账号登录,随后构造包含恶意脚本的Payload并通过HTTP POST提交。系统将此Payload持久化存储。一旦管理员或其他受信任用户浏览包含该注入数据的页面,嵌入的脚本将在其浏览器上下文中运行。利用此漏洞,攻击者可绕过同源策略,窃取Session Cookie、执行钓鱼攻击或通过浏览器API进一步探测内网。