CVE-2026-5754CVE-2026-5754 是 Radware Alteon vADC 负载均衡器中发现的一个反射型跨站脚本(XSS)漏洞。由于系统未能充分过滤用户输入,攻击者可构造恶意链接注入脚本。当受害者点击链接时,脚本在浏览器中执行,可能导致数据窃取或未授权操作。该漏洞 CVSS 评分为 6.1,属于中危级别。
该漏洞属于反射型 XSS,存在于 Radware Alteon 的 Web 管理接口中。漏洞成因是服务器将用户提交的参数未经安全编码直接回显在 HTTP 响应页面中。攻击者无需认证即可构造包含恶意 JavaScript 代码的 URL。由于攻击向量需要用户交互(UI:R),攻击者通常通过网络钓鱼或社会工程学诱导受害者访问该链接。一旦受害者访问,浏览器将解析并执行恶意脚本。由于 CVSS 向量包含 S:C(作用域改变),该脚本可能影响浏览器上下文,进而窃取 Session ID 或执行管理操作。