Zyxel · Zyxel Xgs2210-52Hp · CVE-2019-13495
**Nome do software vulnerável e versões afetadas:
Zyxel XGS2210-52HP versão 4.50
Descrição:
A vulnerabilidade permite que usuários remotos autenticados injetem scripts web arbitrários através dos campos `Name` ou `Location` do arquivo `rpSys.html`, devido a várias falhas de cross-site scripting (XSS) armazenadas.
Recomendações:
Para o Zyxel XGS2210-52HP versão 4.50, considere desativar o acesso à página `rpSys.html` até que uma correção esteja disponível e restrinja o uso dos campos `Name` e `Location` para minimizar o risco de exploração.