PT-2026-40797 · Garmin · Empirbus Wireless Display Unit Firmware

CVE-2025-27852

·

Publicado

2026-05-13

·

Atualizado

2026-06-02

CVSS v3.1

5.0

Média

VetorAV:L/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Garmin WDU versão 1.4.6 Garmin WDU versão 5.0
Descrição O site servido localmente permite um ataque de cross site scripting (XSS) refletido, que é uma técnica onde um script malicioso é refletido de uma aplicação web para o navegador da vítima. Isso permite que um invasor no segmento de rede local execute código JavaScript arbitrário no contexto da página web, podendo levar ao acesso total de nível de administrador ao dispositivo. A exploração requer que a vítima visualize uma URL específica e clique em um elemento na página renderizada.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-27852

Produtos afetados

Empirbus Wireless Display Unit Firmware