
CVE-2025-25612
CVE-2025-25612
FS Inc S3150-8T2F vor Version S3150-8T2F_2.2.0D_135103 ist anfällig für Cross Site Scripting (XSS) in der Funktion „Time Range Configuration“ der Verwaltungsoberfläche. Ein Angreifer kann bösartiges JavaScript in das Feld „Time Range Name“ einschleusen, das nicht ordnungsgemäß bereinigt wird. Wenn diese Eingabe gespeichert wird, wird sie später im Browser jedes Benutzers ausgeführt, der die betroffene Seite aufruft, einschließlich Administratoren, was zur Ausführung beliebiger Skripte im Browser des Benutzers führt.
Referenzen: