PT-2025-43512 · Vilar · Vilar Vs-Ipc1002 Ip Cameras

Szymon Paszun

·

Publicado

2025-10-23

·

Atualizado

2025-11-04

·

CVE-2025-53701

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Câmeras IP Vilar VS-IPC1002 (versões afetadas não especificadas)
Descrição As câmeras IP Vilar VS-IPC1002 estão suscetíveis a ataques de Cross-Site Scripting (XSS) Refletido. Isso ocorre porque os parâmetros nas requisições GET enviadas ao endpoint da API /cgi-bin/action não são adequadamente sanitizados. Essa falta de sanitização permite que atacantes potencialmente tenham como alvo usuários administradores logados.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-53701

Produtos afetados

Vilar Vs-Ipc1002 Ip Cameras