Endian Firewall version 3.3.25 and prior allow stored cross-site scripting (XSS) via the remark parameter to /manage/dnsmasq/localdomains/. An authenticated attacker can inject arbitrary JavaScript that is stored and executed when other users view the affected page.
Endian Firewall versions 3.3.25 and earlier contain a stored XSS vulnerability in the DNS masquerading module that allows authenticated attackers to inject malicious JavaScript through the remark parameter. When other users access the affected page, the injected script executes in their browsers, potentially compromising their sessions and data.
ثغرة XSS مخزنة في جدار حماية Endian تؤثر على الإصدار 3.3.25 وما قبله في وحدة إدارة DNS المحلية. يمكن للمهاجمين المصرح لهم بالوصول الإداري حقن رموز JavaScript ضارة عبر معامل الملاحظة التي يتم تخزينها وتنفيذها عند زيارة المستخدمين الآخرين للصفحة. هذا يمكن أن يؤدي إلى سرقة الجلسات والبيانات الحساسة والوصول غير المصرح به.
جدار حماية Endian الإصدار 3.3.25 وما قبله يحتوي على ثغرة XSS مخزنة في وحدة DNS masquerading تسمح للمهاجمين المصرح لهم بحقن JavaScript ضار عبر معامل الملاحظة. عندما يصل المستخدمون الآخرون إلى الصفحة المتأثرة، يتم تنفيذ البرنامج النصي المحقون في متصفحاتهم، مما قد يؤدي إلى اختراق جلساتهم وبياناتهم.
Upgrade Endian Firewall to a version newer than 3.3.25 immediately. Implement input validation and output encoding for all user-supplied parameters, particularly in the remark field. Apply Web Application Firewall (WAF) rules to detect and block XSS payloads. Restrict administrative access to trusted networks and enforce strong authentication mechanisms.
قم بترقية جدار حماية Endian إلى إصدار أحدث من 3.3.25 فوراً. قم بتطبيق التحقق من صحة المدخلات وترميز المخرجات لجميع المعاملات المزودة من قبل المستخدم، خاصة في حقل الملاحظة. طبق قواعد جدار تطبيقات الويب (WAF) للكشف عن حمولات XSS وحجبها. قيد الوصول الإداري إلى الشبكات الموثوقة وفرض آليات المصادقة القوية.