
CVE-2025-25612
CVE-2025-25612
سويتش FS Inc S3150-8T2F قبل الإصدار S3150-8T2F_2.2.0D_135103 معرض لثغرة Cross Site Scripting (XSS) في وظيفة تكوين نطاق الزمن (Time Range Configuration) بواجهة الإدارة. يمكن للمهاجم حقن JavaScript ضار في حقل "Time Range Name"، والذي لا يتم تنقيته بشكل صحيح. عند حفظ هذا الإدخال، يتم تنفيذه لاحقًا في متصفح أي مستخدم يصل إلى الصفحة المتأثرة، بما في ذلك المسؤولين، مما يؤدي إلى تنفيذ برمجيات عشوائية في متصفح المستخدم.
المراجع: