CVE-2025-52357
Vulnerabilidade de Cross-Site Scripting (XSS) no Roteador FiberHome FD602GW-DX-R410 Existe uma vulnerabilidade de Cross-Site Scripting (XSS) no recurso de...
- Publicado
- 9 de jul. de 2025
- Atualizado
- 9 de jul. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:N/A:LBaixo · próximos 30 dias
- Percentil
- 20,2%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# Vulnerabilidade de Cross-Site Scripting (XSS) no Roteador FiberHome FD602GW-DX-R410 Existe uma vulnerabilidade de Cross-Site Scripting (XSS) no recurso de diagnóstico ping do roteador FiberHome FD602GW-DX-R410 (firmware V2.2.14), que permite que um atacante autenticado execute código JavaScript arbitrário no contexto da interface web do roteador. A vulnerabilidade é acionada por meio de entrada fornecida pelo usuário no campo do formulário de ping, que não sanitiza caracteres especiais. Isso pode ser explorado para sequestrar sessões ou elevar privilégios por meio de engenharia social ou ataques baseados em navegador.
Fontes
1Prova de Conceito e Aviso de Segurança para vulnerabilidade XSS no console de administração do roteador de fibra FD602GW-DX-R410 (firmware V2.2.14). Inclui detalhes, impacto e orientações de mitigação.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.