用户希望我总结网页截图中的漏洞信息。 我需要提取以下关键信息: 1. 漏洞概述 (Overview): 标题和描述部分。 标题: Endian Firewall /cgi-bin/outgoingfw.cgi remark Stored Cross-Site Scripting 描述: Endian Firewall version 3.3.25 and prior allow stored cross-site scripting (XSS) via the remark parameter to /cgi-bin/outgoingfw.cgi. An authenticated attacker can inject arbitrary JavaScript that is stored and executed when other users view the affected page. 2. 影响范围 (Affected): 产品: Endian Firewall 版本: 3.3.25 and prior (3.3.25及更早版本) 作者: Alex Williams from Policy Technologies 3. 修复方案 (Fix): 页面中没有明确提到具体的补丁或修复版本,只提到了受影响版本。通常这意味着需要升级到最新版本或打补丁,但截图里没写。我会如实记录“未提及”或根据上下文推断(通常建议升级)。仔细看,没有明确的“Fix”部分。 4. POC/Exploit: 页面中没有提供具体的代码块。描述里提到了参数 和路径 ,但这只是描述,不是完整的代码块。 整理内容: 漏洞名称: Endian Firewall /cgi-bin/outgoingfw.cgi remark Stored Cross-Site Scripting (存储型跨站脚本) 漏洞概述: Endian Firewall 3.3.25 及更早版本允许通过 的 参数进行存储型跨站脚本攻击 (XSS)。经过身份验证的攻击者可以注入任意 JavaScript,当其他用户查看受影响的页面时,该脚本会被存储并执行。 影响范围: Endian Firewall 3.3.25 及更早版本。 修复方案: 页面未提供具体的修复方案或补丁信息。 POC/Exploit: 页面未提供具体的代码块。 最终输出格式: 简洁的中文 Markdown。 漏洞总结 漏洞概述 漏洞名称: Endian Firewall /cgi-bin/outgoingfw.cgi remark Stored Cross-Site Scripting (存储型跨站脚本) 描述: Endian Firewall 3.3.25 及更早版本允许通过 的 参数进行存储型跨站脚本攻击 (XSS)。经过身份验证的攻击者可以注入任意 JavaScript,当其他用户查看受影响的页面时,该脚本会被存储并执行。 影响范围 受影响产品: Endian Firewall 受影响版本: 3.3.25 及更早版本 (3.3.25 and prior) 修复方案 页面未提供具体的修复方案或补丁信息。 POC/Exploit 页面未提供具体的代码块。