PT-2025-40788 · Allmon2+1 · Allmon2+1
C4Ng4C3Ir0
·
Publicado
2025-10-05
·
Atualizado
2025-10-05
·
CVE-2025-11278
CVSS v2.0
5.0
Média
| Vetor | AV:N/AC:L/Au:N/C:N/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Versões do AllStarLink Supermon até a 6.2
Descrição
Existe uma falha de segurança no AllStarLink Supermon, especificamente no componente AllMon2. Esta falha permite Cross-Site Scripting e pode ser acionada remotamente. O exploit para esta falha foi divulgado publicamente. O fornecedor foi informado sobre a divulgação, mas não forneceu uma resposta. Esta vulnerabilidade afeta produtos que não são mais suportados pelo mantenedor.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Allmon2
Allstarlink Supermon