PT-2025-50102 · Unknown · Mercury Mr816V2

CVE-2025-65289

·

Publicado

2025-12-09

·

Atualizado

2025-12-22

CVSS v3.1

6.1

Média

VetorAV:A/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Mercury MR816v2 versão 4.8.7 Build 110427 Rel 36550n
Descrição Existe uma falha de Cross Site Scripting (XSS) armazenado no roteador Mercury MR816v2. Um atacante remoto na Rede de Área Local (LAN) pode injetar JavaScript na Interface de Usuário (UI) de gerenciamento do roteador ao fornecer um nome de host malicioso. O script injetado é salvo e executado quando um administrador acessa a interface, como após uma liberação e renovação de DHCP. A interface de gerenciamento utiliza autenticação fraca e não protege adequadamente os dados de sessão, permitindo que um atacante potencialmente roube a sessão do administrador e execute tarefas administrativas. O vetor de ataque envolve o envio de um nome de host malicioso.
Recomendações Para o Mercury MR816v2 versão 4.8.7 Build 110427 Rel 36550n, atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-65289

Produtos afetados

Mercury Mr816V2