PT-2025-53352 · Leica Geosystems · Leica Geosystems Gr10+3

CVE-2018-25131

·

Publicado

2025-12-24

·

Atualizado

2025-12-24

CVSS v3.1

7.2

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Leica Geosystems GR10/GR25/GR30/GR50 GNSS versão 4.30.063
Descrição O software contém uma vulnerabilidade de cross-site scripting armazenado na funcionalidade de upload de arquivo de configuração. Um atacante pode fazer upload de um arquivo HTML malicioso que executará JavaScript arbitrário na sessão do navegador de um usuário quando visualizado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2018-25131

Produtos afetados

Leica Geosystems Gr10
Leica Geosystems Gr25
Leica Geosystems Gr30
Leica Geosystems Gr50