
CVE-2025-25612
FS Inc S3150-8T2F のバージョン S3150-8T2F_2.2.0D_135103 より前のバージョンは、管理インターフェースの「時間範囲設定」機能においてクロスサイトスクリプティング (XSS) の脆弱性があります。攻撃者は、「Time Range Name」フィールドに適切にサニタイズされていない悪意のあるJavaScriptを注入できます。この入力が保存されると、後で影響を受けるページにアクセスするすべてのユーザー(管理者を含む)のブラウザで実行され、ユーザーのブラウザで任意のスクリプトが実行される結果となります。
参照: