PT-2025-33695 · Netis · Netis Wf2419

Fergod

·

Publicado

2025-08-18

·

Atualizado

2025-08-19

·

CVE-2025-9119

CVSS v2.0

3.3

Baixa

VetorAV:N/AC:L/Au:M/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas: Netis WF2419 versão 1.2.29433
Descrição: Existe uma vulnerabilidade de cross-site scripting no componente da Página de Configurações Wireless, especificamente dentro do arquivo /index.htm. A manipulação do argumento SSID com a entrada <img/src/onerror=prompt(8)> dispara a vulnerabilidade. A exploração remota é possível, e o exploit foi divulgado publicamente. O fabricante foi contatado a respeito desta divulgação, mas não respondeu.
Recomendações: Como solução temporária, considere restringir ou desabilitar a Página de Configurações Wireless até que uma correção esteja disponível.

Correção

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-9119

Produtos afetados

Netis Wf2419