PT-2026-93198 · Nr255-V · Nr255-V

·

CVE-2026-76864

·

Publicado

2026-09-15

·

Atualizado

2026-09-15

CVSS v3.1

4.8

Média

VetorAV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas NR255-V versão 1.5.130703
Descrição Ocorre Cross-Site Scripting (XSS) armazenado porque o software não sanitiza os nomes das regras de QoS antes de serem processados pela função eval(). Este problema afeta os manipuladores qos xianz add cgi, qos xianz show cgi, qos filter add cgi e qos filter show cgi. Um invasor pode injetar código de script persistente por meio de um nome de regra de QoS manipulado que é executado quando os dados armazenados são processados por esses manipuladores.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha a correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-76864

Produtos afetados

Nr255-V