Endian Firewall version 3.3.25 and prior allow stored cross-site scripting (XSS) via the domain parameter to /manage/smtpscan/domainrouting/. An authenticated attacker can inject arbitrary JavaScript that is stored and executed when other users view the affected page.
Endian Firewall versions 3.3.25 and earlier contain a stored XSS vulnerability in the domain parameter of the SMTP scan domain routing management page. Authenticated attackers can inject malicious JavaScript that executes when other users access the affected page.
تسمح ثغرة XSS المخزنة في جدار حماية Endian للمهاجمين المصرحين بحقن رمز JavaScript ضار عبر معامل المجال في صفحة إدارة توجيه SMTP. يتم تخزين الرمز الضار وتنفيذه تلقائياً عند زيارة المستخدمين الآخرين للصفحة المتأثرة. قد يؤدي هذا إلى سرقة بيانات الجلسة أو تنفيذ إجراءات غير مصرح بها نيابة عن المستخدمين.
جدار حماية Endian الإصدار 3.3.25 وما قبله يحتوي على ثغرة XSS مخزنة في معامل المجال في صفحة إدارة توجيه مجال فحص SMTP. يمكن للمهاجمين المصرحين بالدخول حقن JavaScript ضار يتم تنفيذه عند وصول المستخدمين الآخرين إلى الصفحة المتأثرة.
Update Endian Firewall to version 3.3.26 or later immediately. Implement input validation and output encoding for all domain parameters. Apply web application firewall rules to detect and block XSS payloads. Restrict administrative access to trusted networks and enforce strong authentication mechanisms.
قم بتحديث جدار حماية Endian إلى الإصدار 3.3.26 أو أحدث فوراً. طبق التحقق من صحة المدخلات وترميز المخرجات لجميع معاملات المجال. طبق قواعد جدار الحماية لتطبيقات الويب للكشف عن حمولات XSS وحجبها. قيد الوصول الإداري على الشبكات الموثوقة وفرض آليات مصادقة قوية.