
CVE-2025-25612
CVE-2025-25612
O FS Inc S3150-8T2F anterior à versão S3150-8T2F_2.2.0D_135103 é vulnerável a Cross Site Scripting (XSS) na funcionalidade de Configuração de Intervalo de Tempo (Time Range Configuration) da interface de administração. Um atacante pode injetar JavaScript malicioso no campo "Time Range Name", que não é devidamente sanitizado. Quando esta entrada é salva, ela é posteriormente executada no navegador de qualquer usuário que acesse a página afetada, incluindo administradores, resultando na execução arbitrária de scripts no navegador do usuário.
Referências: