CVE-2026-25073

MEDIUM CVSS 4.0: 5,1
Обновлено 7 марта 2026
XikeStor
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-79 (Cross-Site Scripting (XSS) (Межсайтовый скриптинг))
Поставщик XikeStor
Публичный эксплойт Нет

Прошивка сетевого коммутатора XikeStor SKS8310-8X версий 1.04.B07 и более ранних содержит сохраненную уязвимость межсайтового скриптинга, которая позволяет злоумышленникам, прошедшим проверку подлинности, внедрить произвольное содержимое скрипта через поле «Имя системы». Злоумышленники могут внедрить вредоносные сценарии, которые выполняются в браузере жертвы при просмотре сохраненного значения из-за неправильного кодирования вывода.

Показать оригинальное описание (EN)

XikeStor SKS8310-8X Network Switch firmware versions 1.04.B07 and prior contain a stored cross-site scripting vulnerability that allows authenticated attackers to inject arbitrary script content through the System Name field. Attackers can inject malicious scripts that execute in a victim's browser when the stored value is viewed due to improper output encoding.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0