安全研究

安全漏洞
LB-Link BL-CPE300M跨站脚本漏洞(CVE-2025-51569)

发布日期:2025-07-31
更新日期:2025-11-04

受影响系统:
LB-LINK BL-CPE300M 01.01.02P42U14_06
描述:
CVE(CAN) ID: CVE-2025-51569

LB-Link BL-CPE300M是中国必联(LB-Link)公司的一款路由器设备。
LB-Link BL-CPE300M 01.01.02P42U14_06版本的web界面存在跨站脚本漏洞,该漏洞源于/goform/goform_get_cmd_process端点未正确过滤cmd参数中的用户输入,未经身份认证的攻击者可利用该漏洞在路由器来源的上下文中注入并执行任意JavaScript。

<**>

建议:
厂商补丁:

LB-LINK
-------
厂商尚未提供漏洞修复方案,请关注厂商主页更新:
https://www.zyenra.com/blog/xss-in-lb-link-lb-cpe300m.html

浏览次数:52
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障