PT-2025-49814 · Unknown · Dyn Conn.Php
CVE-2025-41695
·
Publicado
2025-12-09
·
Atualizado
2025-12-09
CVSS v3.1
7.1
Alta
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
dyn conn.php (versões afetadas não especificadas)
Descrição
Existe uma vulnerabilidade XSS no arquivo
dyn conn.php. Um atacante remoto não autenticado pode manipular um usuário autenticado para enviar uma solicitação POST forjada ao dispositivo por meio da interface de gerenciamento baseada na web (WBM). Isso permite a modificação de parâmetros de configuração do dispositivo acessíveis via aplicação web. O cookie de sessão é protegido pela flag httpOnly, impedindo o sequestro de sessão. O problema não concede acesso a recursos de nível de sistema ou funções privilegiadas. O arquivo vulnerável é dyn conn.php e o ataque envolve a manipulação de uma solicitação POST.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Dyn Conn.Php