脆弱性情報サマリー 概要 脆弱性名称: Endian Firewall /cgi-bin/smtprouting.cgi ADDRESS BCC 格納型クロスサイトスクリプティング 説明: Endian Firewall のバージョン 3.3.25 およびそれ以前では、 に対する パラメータを介して、格納型クロスサイトスクリプティング (XSS) が可能である。認証済み攻撃者は任意の JavaScript を注入でき、これは格納された状態で、他のユーザーが対象ページを表示した際に実行される。 影響範囲 対象ソフトウェア: Endian Firewall 対象バージョン: 3.3.25 以下 修正方法 ページ内には具体的な修正パッチやアップグレード対象バージョンの指示は記載されていません。一般的には、この脆弱性が修正された最新バージョンへのアップグレードが推奨されます。 POC/Exploit コード 具体的な POC コードや exploit コードのコードブロックはページ内に含まれていません。記載されているのは脆弱性の説明と参照リンクのみです。 参照リンク:**