PT-2026-40797 · Garmin · Empirbus Wireless Display Unit Firmware
CVE-2025-27852
·
Publicado
2026-05-13
·
Atualizado
2026-06-02
CVSS v3.1
5.0
Média
| Vetor | AV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Garmin WDU versão 1.4.6
Garmin WDU versão 5.0
Descrição
O site servido localmente permite um ataque de cross site scripting (XSS) refletido, que é uma técnica onde um script malicioso é refletido de uma aplicação web para o navegador da vítima. Isso permite que um invasor no segmento de rede local execute código JavaScript arbitrário no contexto da página web, podendo levar ao acesso total de nível de administrador ao dispositivo. A exploração requer que a vítima visualize uma URL específica e clique em um elemento na página renderizada.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Empirbus Wireless Display Unit Firmware