PT-2025-49822 · Unknown · Pxc Portcfg.Php
D. Blagojevic
+3
·
Publicado
2025-12-09
·
Atualizado
2025-12-09
·
CVE-2025-41750
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
pxc PortCfg.php (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade XSS no arquivo pxc PortCfg.php. Um atacante remoto não autenticado pode potencialmente induzir um usuário autenticado a clicar em um link malicioso, permitindo ao atacante modificar parâmetros de configuração do dispositivo acessíveis por meio da interface de gerenciamento baseada na web. A vulnerabilidade não concede acesso a recursos de nível de sistema ou funções privilegiadas. O cookie de sessão é protegido pela flag httpOnly, impedindo o sequestro de sessão. O ataque requer que um usuário clique em um link fornecido pelo atacante.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Pxc Portcfg.Php