
CVE-2025-25612
CVE-2025-25612
FS Inc S3150-8T2F anterior a la versión S3150-8T2F_2.2.0D_135103 es vulnerable a Cross Site Scripting (XSS) en la funcionalidad de Configuración de Rango de Tiempo de la interfaz de administración. Un atacante puede inyectar JavaScript malicioso en el campo "Time Range Name", el cual no está adecuadamente saneado. Cuando esta entrada se guarda, posteriormente se ejecuta en el navegador de cualquier usuario que acceda a la página afectada, incluyendo administradores, resultando en la ejecución arbitraria de scripts en el navegador del usuario.
Referencias: