CVE-2025-25612
FS Inc S3150-8T2F vor Version S3150-8T2F_2.2.0D_135103 ist anfällig für Cross-Site-Scripting (XSS) in der Funktion zur Konfiguration von Zeitbereichen der...
- Veröffentlicht
- 17.03.2025
- Aktualisiert
- 05.07.2026
- CNA zuweisen
- mitre
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 60,0 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
FS Inc S3150-8T2F vor Version S3150-8T2F_2.2.0D_135103 ist anfällig für Cross-Site-Scripting (XSS) in der Funktion zur Konfiguration von Zeitbereichen der Verwaltungsoberfläche. Ein Angreifer kann bösartiges JavaScript in das Feld „Time Range Name“ injizieren, das nicht ordnungsgemäß bereinigt wird. Wenn diese Eingabe gespeichert wird, wird sie später im Browser eines jeden Benutzers ausgeführt, der die betroffene Seite aufruft, einschließlich Administratoren, was zur Ausführung beliebiger Skripte im Browser des Benutzers führt.
Quellen
1CVE-2025-25612
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.