CVE-2026-34808Endian Firewall 3.3.25及更早版本在/cgi-bin/outgoingfw.cgi接口中存在存储型跨站脚本(XSS)漏洞。由于remark参数缺乏有效的输入验证和输出编码,经过身份验证的攻击者可以注入任意JavaScript代码。该恶意代码会被存储在服务器端,当其他用户(如管理员)访问受影响页面时,代码将在其浏览器中执行,可能导致窃取会话凭证或执行恶意操作。
该漏洞源于Endian防火墙在处理出站防火墙规则备注时的安全缺失。具体而言,/cgi-bin/outgoingfw.cgi脚本在接收remark参数时,未对特殊字符(如<, >, /)进行过滤或转义,直接将其存储。攻击者利用低权限账号登录后,可构造包含HTML标签和JavaScript代码的恶意Payload。该Payload被持久化存储后,一旦管理员或其他用户浏览相关配置页面,浏览器便会解析该恶意代码并执行。由于是在管理员上下文中执行,攻击者可借此提升权限、篡改系统配置或窃取敏感数据。这种存储型XSS漏洞具有持久性,攻击载荷长期存在,只要用户访问特定URL即可触发,无需再次交互。此外,结合其他社会工程学手段,攻击者可诱导管理员尽快访问页面,从而快速控制防火墙系统,对网络安全边界造成严重破坏。