CVE-2026-28772

MEDIUM CVSS 4.0: 5,1 EPSS 0.15%
Обновлено 5 марта 2026
Payload
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-79 (Cross-Site Scripting (XSS) (Межсайтовый скриптинг))
Поставщик Payload
Публичный эксплойт Нет

Уязвимость отраженного межсайтового сценария (XSS) в конечной точке /IDC_Logging/index.cgi веб-интерфейса управления SuperFlex SatelliteReceiver серии SFX Международной корпорации данных данных (IDC) версии 101 позволяет удаленному злоумышленнику выполнять произвольные веб-скрипты или HTML. Уязвимость срабатывает при отправке созданной полезной нагрузки через параметр submitType, которая отражается непосредственно в DOM без надлежащего экранирования.

Показать оригинальное описание (EN)

A Reflected Cross-Site Scripting (XSS) vulnerability in the /IDC_Logging/index.cgi endpoint of International Datacasting Corporation (IDC) SFX Series SuperFlex SatelliteReceiver Web Management Interface version 101 allows a remote attacker to execute arbitrary web scripts or HTML. The vulnerability is triggered by sending a crafted payload through the `submitType` parameter, which is reflected directly into the DOM without proper escaping.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0