CVE-2025-9289
Une vulnérabilité Cross-Site Scripting (XSS) a été identifiée dans un paramètre d'Omada Controllers en raison d'un assainissement inapproprié des entrées. L'exploitation nécessite des conditions avancées, telles que le positionnement réseau ou l'émulation d'une entité de confiance, et une interaction utilisateur par un administrateur authentifié. En cas de réussite, un attaquant pourrait exécuter du JavaScript arbitraire dans le navigateur de l'administrateur, exposant potentiellement des informations sensibles et compromettant la confidentialité.
Score CVSS4.7 / 10
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:L/I:L/A:NType de faiblesse (CWE)CWE-79
Éditeurstp-link
Produits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| tp-link | omada controller | < 6.0.0.24 |
| tp-link | oc200 firmware | < 1.37.9 |
| tp-link | oc200 | 1 |
| tp-link | oc220 firmware | < 1.2.9 |
| tp-link | oc220 | 1 |
| tp-link | oc300 firmware | < 1.31.9 |
| tp-link | oc300 | 1.6 |
| tp-link | oc400 firmware | < 1.9.9 |
| tp-link | oc400 | 1.6 |
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
