Netcore · Nr255-V · CVE-2026-76867
**Nome do Software Vulnerável e Versões Afetadas**
Netcore NR255-V versão 1.5.130703
**Description**
Um problema de cross-site scripting armazenado existe nos componentes CGI de configuração de roteamento e NAT. Atacantes podem injetar cargas úteis de scripts persistentes através das páginas de configuração de rota e NAT, que são então executadas no contexto de usuários que visualizam as páginas afetadas. Os componentes CGI afetados incluem `routing tab add cgi`, `routing table list show cgi`, `route policy add cgi` e `route policy parame show cgi`.
**Recommendations**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.