CVE-2025-52357
Vulnérabilité de script intersite (XSS) dans le routeur FiberHome FD602GW-DX-R410 Une vulnérabilité de script intersite (XSS) existe dans la fonctionnalité...
- Publié
- 9 juil. 2025
- Mise à jour
- 9 juil. 2025
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:N/A:LFaible · 30 prochains jours
- Percentile
- 20,2 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Vulnérabilité de script intersite (XSS) dans le routeur FiberHome FD602GW-DX-R410 Une vulnérabilité de script intersite (XSS) existe dans la fonctionnalité de diagnostic ping du routeur FiberHome FD602GW-DX-R410 (micrologiciel V2.2.14), permettant à un attaquant authentifié d'exécuter du code JavaScript arbitraire dans le contexte de l'interface web du routeur. La vulnérabilité est déclenchée via une saisie fournie par l'utilisateur dans le champ du formulaire ping, qui ne parvient pas à neutraliser les caractères spéciaux. Elle peut être exploitée pour détourner des sessions ou élever des privilèges par ingénierie sociale ou par des attaques basées sur le navigateur.
Sources
1Preuve de concept et avis de sécurité pour la vulnérabilité XSS dans la console d'administration du routeur fibre FD602GW-DX-R410 (firmware V2.2.14). Comprend les détails, l'impact et les recommandations d'atténuation.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.