
CVE-2026-34812 Endian Firewall version 3.3.25 and prior allow stored cross-site scripting (XSS) via the mimetypes parameter to /cgi-bin/proxypolicy.cgi. An authenticated attacker ca… https://www.cve.org/CVERecord?id=CVE-2026-34812
Post summary
The entry discloses a stored XSS vulnerability in Endian Firewall 3.3.25 and earlier, triggered via the mimetypes parameter in /cgi-bin/proxypolicy.cgi, but it provides no exploit code or patch details.
