PT-2026-20829 · Cdome+1 · Comodo Dome Firewall+1
Ozer Goker
·
Publicado
2026-02-19
·
Atualizado
2026-02-19
·
CVE-2019-25426
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Comodo Dome Firewall versão 2.7.0
Descrição
Um problema de cross-site scripting refletido permite que atacantes injetem scripts maliciosos ao enviar entradas manipuladas para o endpoint 'dnsmasq'. Ao enviar requisições POST contendo payloads de script nos parâmetros
TRANSPARENT SOURCE BYPASS ou TRANSPARENT DESTINATION BYPASS, um atacante pode executar JavaScript arbitrário nos navegadores dos usuários.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Comodo Dome Firewall
Dome Firewall