CVE-2026-34822Endian Firewall 3.3.25及之前版本存在存储型跨站脚本(XSS)漏洞。由于`/manage/ca/certificate/`接口的`new_cert_name`参数未经过滤,低权限认证攻击者可注入恶意JavaScript代码。当其他用户访问受影响页面时,恶意脚本将在其浏览器中执行,可能导致会话劫持或敏感信息窃取。
该漏洞源于Endian Firewall在证书管理功能中缺乏对用户输入的有效验证。具体而言,在`/manage/ca/certificate/`路径下处理`new_cert_name`参数时,应用程序未对特殊字符进行HTML实体编码或过滤,导致输入被原样存储。攻击者需具备低权限账户,通过构造包含恶意JavaScript代码的HTTP请求,将Payload注入到证书名称字段中。该恶意脚本被持久化存储在服务器端。当具有更高权限的用户(如管理员)浏览受影响的证书管理页面时,服务器将未转义的脚本返回给浏览器,从而触发XSS攻击。攻击者可利用此漏洞窃取管理员Session ID、执行未授权操作或进行钓鱼攻击。