
CVE-2025-25612
CVE-2025-25612
Le commutateur FS Inc S3150-8T2F antérieur à la version S3150-8T2F_2.2.0D_135103 est vulnérable au Cross Site Scripting (XSS) dans la fonctionnalité de configuration de plage horaire de l'interface d'administration. Un attaquant peut injecter du code JavaScript malveillant dans le champ « Time Range Name », qui n'est pas correctement assaini. Lorsque cette saisie est enregistrée, elle est ensuite exécutée dans le navigateur de tout utilisateur accédant à la page concernée, y compris les administrateurs, ce qui entraîne l'exécution de scripts arbitraires dans le navigateur de l'utilisateur.
Références :