CVE-2025-25612
FS Inc S3150-8T2F, संस्करण S3150-8T2F_2.2.0D_135103 से पहले, प्रशासन इंटरफ़ेस की Time Range Configuration कार्यक्षमता में क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एक हमलावर "Time Range...
- प्रकाशित
- 17 मार्च 2025
- अद्यतन
- 5 जुल॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 60.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FS Inc S3150-8T2F, संस्करण S3150-8T2F_2.2.0D_135103 से पहले, प्रशासन इंटरफ़ेस की Time Range Configuration कार्यक्षमता में क्रॉस-साइट स्क्रिप्टिंग (XSS) के प्रति संवेदनशील है। एक हमलावर "Time Range Name" फ़ील्ड में दुर्भावनापूर्ण JavaScript इंजेक्ट कर सकता है, जिसे ठीक से सैनिटाइज़ नहीं किया गया है। जब यह इनपुट सहेजा जाता है, तो यह बाद में प्रभावित पृष्ठ तक पहुँचने वाले किसी भी उपयोगकर्ता के ब्राउज़र में निष्पादित हो जाता है, जिसमें व्यवस्थापक भी शामिल हैं, जिसके परिणामस्वरूप उपयोगकर्ता के ब्राउज़र में मनमाना स्क्रिप्ट निष्पादन होता है।
स्रोत
1CVE-2025-25612
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।