Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-0354

PUBLISHED 03.04.2025

CNA: NEC

Обновлено: 17.02.2025
Cross-site scripting vulnerability in NEC Corporation Aterm WG2600HS Ver.1.7.2 and earlier, WG2600HP4 Ver.1.4.2 and earlier, WG2600HM4 Ver.1.4.2 and earlier, WG2600HS2 Ver.1.3.2 and earlier, WX3000HP Ver.2.4.2 and earlier and WX4200D5 Ver.1.2.4 and earlier allows a attacker to inject an arbitrary script via the network.

CWE

Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

CVSS

Оценка Severity Версия Базовый вектор
4.8 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:C/C:L/I:L/A:N

Доп. Информация

Product Status

WG2600HS
Product: WG2600HS
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver.1.7.2 and earlier affected
WG2600HP4
Product: WG2600HP4
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver.1.4.2 and earlier affected
WG2600HM4
Product: WG2600HM4
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver.1.4.2 and earlier affected
WG2600HS2
Product: WG2600HS2
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver.1.3.2 and earlier affected
WX3000HP
Product: WX3000HP
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver.2.4.2 and earlier affected
WX4200D5
Product: WX4200D5
Vendor: NEC Corporation
Default status: unknown
Версии:
Затронутые версии Статус
Наблюдалось в версии Ver.1.2.4 and earlier affected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 03.04.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 03.04.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.