CVE-2025-9289

Mittel4.7Veröffentlicht am 22. Januar 2026

Eine Cross-Site Scripting (XSS)-Schwachstelle wurde in einem Parameter in Omada Controllers aufgrund unsachgemäßer Eingabebereinigung festgestellt. Die Ausnutzung erfordert erweiterte Bedingungen, wie Netzwerkpositionierung oder das Emulieren einer vertrauenswürdigen Entität, sowie eine Benutzerinteraktion durch einen authentifizierten Administrator. Im Erfolgsfall könnte ein Angreifer beliebiges JavaScript im Browser des Administrators ausführen, wodurch möglicherweise sensible Informationen offengelegt und die Vertraulichkeit kompromittiert werden.

CVSS-Score4.7 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
Schwachstellentyp (CWE)CWE-79
Herstellertp-link

Betroffene Produkte

HerstellerProduktVersionen
tp-linkomada controller< 6.0.0.24
tp-linkoc200 firmware< 1.37.9
tp-linkoc2001
tp-linkoc220 firmware< 1.2.9
tp-linkoc2201
tp-linkoc300 firmware< 1.31.9
tp-linkoc3001.6
tp-linkoc400 firmware< 1.9.9
tp-linkoc4001.6

Verwandte Artikel

This product uses the NVD API but is not endorsed or certified by the NVD.

Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.

CVE-Datenbank