
CVE-2025-25612
CVE-2025-25612
FS Inc S3150-8T2F до версии S3150-8T2F_2.2.0D_135103 уязвим для межсайтового скриптинга (XSS) в функциональности конфигурации временных диапазонов административного интерфейса. Злоумышленник может внедрить вредоносный JavaScript в поле "Time Range Name", которое неправильно очищается. После сохранения этого ввода он впоследствии выполняется в браузере любого пользователя, обращающегося к затронутой странице, включая администраторов, что приводит к выполнению произвольного скрипта в браузере пользователя.
Ссылки: