Endian Firewall version 3.3.25 and prior allow stored cross-site scripting (XSS) via the remark parameter to /manage/password/web/. An authenticated attacker can inject arbitrary JavaScript that is stored and executed when other users view the affected page.
Endian Firewall versions 3.3.25 and earlier contain a stored XSS vulnerability in the password management interface that allows authenticated attackers to inject malicious JavaScript through the remark parameter. When other users access the affected page, the injected script executes in their browsers, potentially compromising their sessions and sensitive data.
يؤثر هذا الضعف على جدار حماية Endian الإصدار 3.3.25 وما قبله، حيث يسمح لمستخدم مصرح بحقن كود JavaScript ضار عبر معامل الملاحظة في واجهة إدارة كلمات المرور. يتم تخزين الكود المحقون وتنفيذه عندما يزور مستخدمون آخرون الصفحة المتأثرة، مما يمكن المهاجم من سرقة الجلسات أو بيانات اعتماد المستخدمين.
جدار الحماية Endian الإصدار 3.3.25 وما قبله يحتوي على ثغرة XSS مخزنة في واجهة إدارة كلمات المرور تسمح للمهاجمين المصرحين بحقن JavaScript ضار عبر معامل الملاحظة. عندما يصل المستخدمون الآخرون إلى الصفحة المتأثرة، ينفذ البرنامج النصي المحقون في متصفحاتهم، مما قد يعرض جلساتهم والبيانات الحساسة للخطر.
Update Endian Firewall to a version newer than 3.3.25 immediately. Implement input validation and output encoding for all user-supplied parameters, particularly the remark field. Apply Web Application Firewall (WAF) rules to detect and block XSS payloads. Restrict access to the /manage/password/web/ interface to authorized administrators only. Conduct security awareness training for staff on XSS risks.
قم بتحديث جدار حماية Endian إلى إصدار أحدث من 3.3.25 فوراً. طبق التحقق من صحة المدخلات وترميز المخرجات لجميع المعاملات المزودة من قبل المستخدم، خاصة حقل الملاحظة. طبق قواعد جدار تطبيقات الويب (WAF) للكشف عن حمولات XSS وحجبها. قيد الوصول إلى واجهة /manage/password/web/ للمسؤولين المصرحين فقط. أجرِ تدريباً على الوعي الأمني للموظفين بشأن مخاطر XSS.