
CVE-2025-25612
CVE-2025-25612
Lo switch FS Inc S3150-8T2F, precedente alla versione S3150-8T2F_2.2.0D_135103, è vulnerabile a Cross Site Scripting (XSS) nella funzionalità Time Range Configuration dell'interfaccia di amministrazione. Un attaccante può iniettare JavaScript malizioso nel campo "Time Range Name", che non viene sanificato correttamente. Quando questo input viene salvato, viene successivamente eseguito nel browser di qualsiasi utente che accede alla pagina interessata, inclusi gli amministratori, con conseguente esecuzione arbitraria di script nel browser dell'utente.
Riferimenti: