PT-2025-40788 · Allmon2+1 · Allmon2+1

C4Ng4C3Ir0

·

Publicado

2025-10-05

·

Atualizado

2025-10-05

·

CVE-2025-11278

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Versões do AllStarLink Supermon até a 6.2
Descrição Existe uma falha de segurança no AllStarLink Supermon, especificamente no componente AllMon2. Esta falha permite Cross-Site Scripting e pode ser acionada remotamente. O exploit para esta falha foi divulgado publicamente. O fornecedor foi informado sobre a divulgação, mas não forneceu uma resposta. Esta vulnerabilidade afeta produtos que não são mais suportados pelo mantenedor.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11278

Produtos afetados

Allmon2
Allstarlink Supermon