PT-2026-7267 · Silicon · Simplicity Device Manager

CVE-2025-11004

·

Publicado

2026-02-10

·

Atualizado

2026-02-10

CVSS v4.0

7.5

Alta

VetorAV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X
Nome do Software Vulnerável e Versões Afetadas Simplicity Device Manager Tool (versões afetadas não especificadas)
Descrição A ferramenta Simplicity Device Manager Tool contém uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido em múltiplos endpoints de API. Um atacante na mesma rede pode explorar essa falha para potencialmente comprometer a confidencialidade, a integridade e a disponibilidade dos sistemas que executam a ferramenta. As APIs afetadas não são nomeadas explicitamente, mas estão suscetíveis à manipulação. A vulnerabilidade permite a execução de scripts maliciosos por meio de requisições especialmente elaboradas para esses endpoints.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-11004

Produtos afetados

Simplicity Device Manager