PT-2025-28959 · Fiberhome · Fd602Gw-Dx-R410
Hasanka Amarasinghe
·
Publicado
2025-07-09
·
Atualizado
2025-07-10
·
CVE-2025-52357
CVSS v3.1
4.1
Média
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:N/I:N/A:L |
Nome do Software Vulnerável e Versões Afetadas:
Roteador FiberHome FD602GW-DX-R410 versão V2.2.14
Descrição:
Existe uma vulnerabilidade de Cross-Site Scripting (XSS) no recurso de diagnóstico ping. Um invasor autenticado pode executar código JavaScript arbitrário na interface web do roteador. O problema é desencadeado por entrada fornecida pelo usuário não sanitizada no campo do formulário ping, podendo levar ao sequestro de sessão ou escalonamento de privilégios por meio de engenharia social ou ataques baseados em navegador.
Recomendações:
Atualize para uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fd602Gw-Dx-R410