
CVE-2025-25612
CVE-2025-25612
FS Inc S3150-8T2F 버전 S3150-8T2F_2.2.0D_135103 이전은 관리 인터페이스의 Time Range Configuration 기능에서 크로스 사이트 스크립팅(XSS)에 취약합니다. 공격자는 적절히 검증되지 않은 "Time Range Name" 필드에 악성 JavaScript를 주입할 수 있습니다. 이 입력이 저장되면 나중에 영향을 받는 페이지에 접근하는 모든 사용자(관리자 포함)의 브라우저에서 실행되어 사용자 브라우저에서 임의의 스크립트가 실행됩니다.
참고 자료: