Trimble · Trimble Sps851 · CVE-2025-0219
**Nome do Software Vulnerável e Versões Afetadas**
Trimble SPS851 versão 488.01
**Descrição**
Foi identificado um problema no componente Receiver Status Identity Tab do software, afetando alguma funcionalidade desconhecida. A manipulação do argumento `System Name` resulta em Cross-Site Scripting. O ataque pode ser executado remotamente. O exploit foi divulgado publicamente e pode ser utilizado. O fabricante foi contatado sobre esta divulgação, mas não respondeu.
**Recomendações**
Para o Trimble SPS851 versão 488.01, como solução temporária, considere restringir o uso do argumento `System Name` no Receiver Status Identity Tab até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.