PT-2026-7267 · Silicon · Simplicity Device Manager
CVE-2025-11004
·
Publicado
2026-02-10
·
Atualizado
2026-02-10
CVSS v4.0
7.5
Alta
| Vetor | AV:N/AC:L/AT:P/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X |
Nome do Software Vulnerável e Versões Afetadas
Simplicity Device Manager Tool (versões afetadas não especificadas)
Descrição
A ferramenta Simplicity Device Manager Tool contém uma vulnerabilidade de Cross-Site Scripting (XSS) Refletido em múltiplos endpoints de API. Um atacante na mesma rede pode explorar essa falha para potencialmente comprometer a confidencialidade, a integridade e a disponibilidade dos sistemas que executam a ferramenta. As APIs afetadas não são nomeadas explicitamente, mas estão suscetíveis à manipulação. A vulnerabilidade permite a execução de scripts maliciosos por meio de requisições especialmente elaboradas para esses endpoints.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Simplicity Device Manager