CVE-2025-9289
Eine Cross-Site Scripting (XSS)-Schwachstelle wurde in einem Parameter in Omada Controllers aufgrund unsachgemäßer Eingabebereinigung festgestellt. Die Ausnutzung erfordert erweiterte Bedingungen, wie Netzwerkpositionierung oder das Emulieren einer vertrauenswürdigen Entität, sowie eine Benutzerinteraktion durch einen authentifizierten Administrator. Im Erfolgsfall könnte ein Angreifer beliebiges JavaScript im Browser des Administrators ausführen, wodurch möglicherweise sensible Informationen offengelegt und die Vertraulichkeit kompromittiert werden.
CVSS-Score4.7 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:NSchwachstellentyp (CWE)CWE-79
Herstellertp-link
Betroffene Produkte
| Hersteller | Produkt | Versionen |
|---|---|---|
| tp-link | omada controller | < 6.0.0.24 |
| tp-link | oc200 firmware | < 1.37.9 |
| tp-link | oc200 | 1 |
| tp-link | oc220 firmware | < 1.2.9 |
| tp-link | oc220 | 1 |
| tp-link | oc300 firmware | < 1.31.9 |
| tp-link | oc300 | 1.6 |
| tp-link | oc400 firmware | < 1.9.9 |
| tp-link | oc400 | 1.6 |
Verwandte Artikel
This product uses the NVD API but is not endorsed or certified by the NVD.
Die technische Beschreibung ist unsere Übersetzung des englischen NVD-Originaltexts.
