PT-2025-53330 · Legrand · Legrand Bticino Driver Manager F454
CVE-2019-25244
·
Publicado
2025-12-24
·
Atualizado
2025-12-24
CVSS v3.1
5.3
Média
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
Legrand BTicino Driver Manager F454 versão 1.0.51
Descrição
O software contém vulnerabilidades web que permitem que atacantes realizem tarefas administrativas sem validação suficiente de requisição. Um atacante pode explorar a falsificação de solicitação entre sites (CSRF) para modificar senhas e injetar payloads de script entre sites armazenados (XSS) por meio de parâmetros GET não validados.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Legrand Bticino Driver Manager F454