CVE-2025-9289
Se identificó una vulnerabilidad de Cross-Site Scripting (XSS) en un parámetro de Omada Controllers debido a un saneamiento inadecuado de la entrada. La explotación requiere condiciones avanzadas, como el posicionamiento en la red o la emulación de una entidad de confianza, y la interacción de un administrador autenticado. En caso de éxito, un atacante podría ejecutar JavaScript arbitrario en el navegador del administrador, exponiendo potencialmente información sensible y comprometiendo la confidencialidad.
Puntuación CVSS4.7 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:NTipo de debilidad (CWE)CWE-79
Fabricantestp-link
Productos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| tp-link | omada controller | < 6.0.0.24 |
| tp-link | oc200 firmware | < 1.37.9 |
| tp-link | oc200 | 1 |
| tp-link | oc220 firmware | < 1.2.9 |
| tp-link | oc220 | 1 |
| tp-link | oc300 firmware | < 1.31.9 |
| tp-link | oc300 | 1.6 |
| tp-link | oc400 firmware | < 1.9.9 |
| tp-link | oc400 | 1.6 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
