Endian Firewall version 3.3.25 and prior allow stored cross-site scripting (XSS) via the remark parameter to /cgi-bin/outgoingfw.cgi. An authenticated attacker can inject arbitrary JavaScript that is stored and executed when other users view the affected page.
Endian Firewall versions 3.3.25 and earlier contain a stored XSS vulnerability in the remark parameter of /cgi-bin/outgoingfw.cgi that allows authenticated attackers to inject malicious JavaScript. This vulnerability affects organizations using vulnerable Endian Firewall deployments for network security.
تسمح هذه الثغرة للمهاجمين المصرح لهم بحقن رمز JavaScript في حقل الملاحظات الذي يتم تخزينه في قاعدة البيانات. عند قيام مسؤولي النظام الآخرين بعرض قواعد جدار الحماية الصادرة، يتم تنفيذ الرمز الضار في متصفحاتهم. يمكن استخدام هذا للقيام بعمليات احتيال، سرقة بيانات الاعتماد، أو تعديل إعدادات جدار الحماية.
إصدارات Endian Firewall 3.3.25 وما قبلها تحتوي على ثغرة XSS مخزنة في معامل remark في /cgi-bin/outgoingfw.cgi تسمح للمهاجمين المصرح لهم بحقن JavaScript ضار. تؤثر هذه الثغرة على المنظمات التي تستخدم نشرات Endian Firewall الضعيفة للأمان الشبكي.
Update Endian Firewall to version 3.3.26 or later immediately. Implement input validation and output encoding for the remark parameter. Restrict administrative access to firewall configuration interfaces. Monitor firewall logs for suspicious JavaScript injection attempts.
قم بتحديث Endian Firewall إلى الإصدار 3.3.26 أو أحدث على الفور. قم بتنفيذ التحقق من صحة الإدخال والترميز الناتج لمعامل الملاحظات. قيد الوصول الإداري إلى واجهات تكوين جدار الحماية. راقب سجلات جدار الحماية للكشف عن محاولات حقن JavaScript المريبة.