CVE-2025-9289

Moyenne4.7Publiée le 22 janvier 2026

Une vulnérabilité Cross-Site Scripting (XSS) a été identifiée dans un paramètre d'Omada Controllers en raison d'un assainissement inapproprié des entrées. L'exploitation nécessite des conditions avancées, telles que le positionnement réseau ou l'émulation d'une entité de confiance, et une interaction utilisateur par un administrateur authentifié. En cas de réussite, un attaquant pourrait exécuter du JavaScript arbitraire dans le navigateur de l'administrateur, exposant potentiellement des informations sensibles et compromettant la confidentialité.

Score CVSS4.7 / 10CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:N
Type de faiblesse (CWE)CWE-79
Éditeurstp-link

Produits concernés

ÉditeursProduitVersions
tp-linkomada controller< 6.0.0.24
tp-linkoc200 firmware< 1.37.9
tp-linkoc2001
tp-linkoc220 firmware< 1.2.9
tp-linkoc2201
tp-linkoc300 firmware< 1.31.9
tp-linkoc3001.6
tp-linkoc400 firmware< 1.9.9
tp-linkoc4001.6

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE