CVE-2025-70545
Une vulnérabilité de cross-site scripting (XSS) stocké existe dans l'interface de gestion web du routeur PPC (Belden) ONT 2K05X exécutant le firmware...
- Publié
- 4 févr. 2026
- Mise à jour
- 5 juil. 2026
- Attribution de CNA
- mitre
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:NFaible · 30 prochains jours
- Percentile
- 24,9 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité de cross-site scripting (XSS) stocké existe dans l'interface de gestion web du routeur PPC (Belden) ONT 2K05X exécutant le firmware v1.1.9_206L. Le composant Common Gateway Interface (CGI) gère incorrectement les entrées fournies par l'utilisateur, permettant à un attaquant distant non authentifié d'injecter du JavaScript arbitraire qui est stocké de manière persistante et exécuté lors de l'accès à l'interface concernée.
Sources
1# Preuve de concept XSS stocké pour le routeur PPC (Belden) ONT 2K05X, firmware v1.1.9_206L, avec étapes de reproduction et recommandations d'atténuation pour le composant CGI vulnérable.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.