PT-2026-93198 · Nr255-V · Nr255-V
CVSS v3.1
4.8
Média
| Vetor | AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
NR255-V versão 1.5.130703
Descrição
Ocorre Cross-Site Scripting (XSS) armazenado porque o software não sanitiza os nomes das regras de QoS antes de serem processados pela função
eval(). Este problema afeta os manipuladores qos xianz add cgi, qos xianz show cgi, qos filter add cgi e qos filter show cgi. Um invasor pode injetar código de script persistente por meio de um nome de regra de QoS manipulado que é executado quando os dados armazenados são processados por esses manipuladores.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Nr255-V