
CVE-2025-25612
CVE-2025-25612
FS Inc S3150-8T2F, संस्करण S3150-8T2F_2.2.0D_135103 से पहले, प्रशासन इंटरफ़ेस के Time Range Configuration कार्यक्षमता में क्रॉस साइट स्क्रिप्टिंग (XSS) के लिए संवेदनशील है। एक हमलावर "Time Range Name" फ़ील्ड में दुर्भावनापूर्ण JavaScript इंजेक्ट कर सकता है, जो अनुचित रूप से स्वच्छित है। जब यह इनपुट सहेजा जाता है, तो यह बाद में प्रभावित पृष्ठ तक पहुँचने वाले किसी भी उपयोगकर्ता के ब्राउज़र में निष्पादित होता है, जिसमें प्रशासक भी शामिल हैं, जिसके परिणामस्वरूप उपयोगकर्ता के ब्राउज़र में मनमाना स्क्रिप्ट निष्पादन होता है।
संदर्भ: