CVE-2025-52357
ثغرة البرمجة النصية عبر المواقع (XSS) في جهاز التوجيه FiberHome FD602GW-DX-R410 توجد ثغرة البرمجة النصية عبر المواقع (XSS) في ميزة تشخيص ping بجهاز التوجيه...
- تم النشر
- 09/07/2025
- محدث
- 09/07/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 05/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:N/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 20.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
# ثغرة البرمجة النصية عبر المواقع (XSS) في جهاز التوجيه FiberHome FD602GW-DX-R410 توجد ثغرة البرمجة النصية عبر المواقع (XSS) في ميزة تشخيص ping بجهاز التوجيه FiberHome FD602GW-DX-R410 (البرنامج الثابت V2.2.14)، مما يسمح لمهاجم مصادق بتنفيذ كود JavaScript عشوائي في سياق واجهة الويب الخاصة بجهاز التوجيه. يتم تفعيل الثغرة عبر إدخال يقدمه المستخدم في حقل نموذج ping، والذي يفشل في تعقيم الأحرف الخاصة. يمكن استغلال ذلك لاختطاف الجلسات أو تصعيد الامتيازات عبر الهندسة الاجتماعية أو الهجمات المستندة إلى المتصفح.
المصادر
1إثبات المفهوم ونشرة أمنية لثغرة XSS في لوحة تحكم المسؤول لراوتر الألياف FD602GW-DX-R410 (البرنامج الثابت V2.2.14). يتضمن التفاصيل والتأثير وإرشادات التخفيف.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.