PT-2025-43518 · Moxa · Moxa Ethernet Switches

Publicado

2025-10-23

·

Atualizado

2025-10-23

·

CVE-2025-1679

CVSS v2.0

6.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:P
Nome do Software Vulnerável e Versões Afetadas Switches Ethernet da Moxa (versões afetadas não especificadas)
Descrição Um atacante autenticado com privilégios administrativos pode injetar scripts maliciosos no serviço web dos dispositivos afetados, impactando potencialmente usuários autenticados que interagem com a interface web do dispositivo. Trata-se de uma vulnerabilidade de cross-site scripting (XSS) armazenado, na qual os scripts injetados persistem entre sessões. O problema não impacta a confidencialidade, integridade e disponibilidade do próprio dispositivo afetado, mas pode causar alguma perda de confidencialidade e integridade em sistemas subsequentes. A vulnerabilidade envolve a injeção de scripts maliciosos no sistema.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-13531
BDU:2025-13532
CVE-2025-1679

Produtos afetados

Moxa Ethernet Switches