ZyXEL SBG-3300 存在儲存型 XSS 漏洞。
目前最新的 firmware V1.00(AADY.4)C0 及以下
在 welcome message 未適當轉義,造成攻擊者可竄改歡迎訊息,以下是簡單的 PoC:
...
Welcome<br>
<li id="loginMessage"><img src=x onerror=alert('XSS') /></li>
...
目前原廠尚無釋出更新。
參考資料:http://seclists.org/fulldisclosure/2014/Oct/19