PT-2025-50102 · Unknown · Mercury Mr816V2
CVE-2025-65289
·
Publicado
2025-12-09
·
Atualizado
2025-12-22
CVSS v3.1
6.1
Média
| Vetor | AV:A/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Mercury MR816v2 versão 4.8.7 Build 110427 Rel 36550n
Descrição
Existe uma falha de Cross Site Scripting (XSS) armazenado no roteador Mercury MR816v2. Um atacante remoto na Rede de Área Local (LAN) pode injetar JavaScript na Interface de Usuário (UI) de gerenciamento do roteador ao fornecer um nome de host malicioso. O script injetado é salvo e executado quando um administrador acessa a interface, como após uma liberação e renovação de DHCP. A interface de gerenciamento utiliza autenticação fraca e não protege adequadamente os dados de sessão, permitindo que um atacante potencialmente roube a sessão do administrador e execute tarefas administrativas. O vetor de ataque envolve o envio de um nome de host malicioso.
Recomendações
Para o Mercury MR816v2 versão 4.8.7 Build 110427 Rel 36550n, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Mercury Mr816V2