CVE-2026-34819Endian Firewall 3.3.25及更早版本在OpenVPN客户端配置接口中存在存储型XSS漏洞。经过身份验证的攻击者可以利用`/cgi-bin/openvpnclient.cgi`接口的`REMARK`参数注入恶意JavaScript代码。当其他用户查看受影响页面时,恶意脚本将自动执行,可能导致会话劫持或权限提升。
该漏洞属于存储型跨站脚本攻击(Stored XSS)。漏洞的根本原因在于服务器端未能对`REMARK`参数进行充分的输入验证和输出编码。攻击者需具备低权限账户,向`/cgi-bin/openvpnclient.cgi`发送包含恶意脚本的POST请求。由于攻击载荷被持久化存储,当特权用户(如管理员)访问该OpenVPN配置页面时,服务器会将未经过滤的恶意代码返回给浏览器执行。鉴于CVSS向量中S:C(范围改变),该漏洞可能利用受害者浏览器的上下文攻击同一域下的其他敏感接口,从而造成数据泄露或进一步的控制权获取。