PT-2025-13673 · Unknown · Fast Lta Silent Brick Webui

Stefan Mettler

·

Publicado

2025-03-31

·

Atualizado

2025-03-31

·

CVE-2025-2072

CVSS v4.0

5.1

Média

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:L/VI:L/VA:L/SC:L/SI:L/SA:L/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:L/U:Amber
Nome do Software Vulnerável e Versões Afetadas FAST LTA Silent Brick WebUI versões anteriores a 2.63.04
Descrição Foi descoberta uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido, permitindo que atacantes injetem código JavaScript malicioso em páginas da web visualizadas pelos usuários. Isso ocorre quando a entrada fornecida pelo usuário é tratada de maneira inadequada e refletida diretamente na saída de uma página da web sem a devida sanitização ou codificação. Ao explorar essa vulnerabilidade, um atacante pode executar JavaScript arbitrário no contexto do navegador da vítima, potencialmente levando ao sequestro de sessão, roubo de dados e outras ações maliciosas. Os parâmetros afetados da WebUI são h, hd, p, pi, s, t, x, y.
Recomendações Para versões anteriores a 2.63.04, atualize para a versão 2.63.04 ou posterior para resolver o problema. Como solução alternativa temporária, considere restringir o acesso aos parâmetros afetados h, hd, p, pi, s, t, x, y na WebUI até que um patch seja aplicado.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-2072

Produtos afetados

Fast Lta Silent Brick Webui