CVE-2025-52357
FiberHome FD602GW-DX-R410 ルーターのping診断機能におけるクロスサイトスクリプティング(XSS)脆弱性 FiberHome FD602GW-DX-R410 ルーター(ファームウェア...
- 公開済み
- 2025/07/09
- 更新済み
- 2025/07/09
- CNA の割り当て
- mitre
- 観察された証拠
- 2026/08/05
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:N/A:L低 · 今後 30 日間
- パーセンタイル
- 20.2%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
# FiberHome FD602GW-DX-R410 ルーターのping診断機能におけるクロスサイトスクリプティング(XSS)脆弱性 FiberHome FD602GW-DX-R410 ルーター(ファームウェア V2.2.14)のping診断機能にクロスサイトスクリプティング(XSS)脆弱性が存在します。これにより、認証済みの攻撃者がルーターのWebインターフェースのコンテキストで任意のJavaScriptコードを実行できる可能性があります。この脆弱性は、pingフォームフィールドのユーザー入力によって引き起こされ、特殊文字のサニタイズが行われないことが原因です。これは、ソーシャルエンジニアリングやブラウザベースの攻撃を通じてセッションを乗っ取ったり、権限を昇格させたりするために悪用される可能性があります。
ソース
1Proof of Concept and Security Advisory for XSS vulnerability in the FD602GW-DX-R410 fiber router’s admin console (firmware V2.2.14). Includes details, impact, and mitigation guidance. FD602GW-DX-R410 ファイバールーターの管理コンソールにおけるXSS脆弱性の概念実証およびセキュリティ勧告(ファームウェアV2.2.14)。詳細、影響、緩和ガイダンスを含みます。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。