Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-36748

Опубликовано: 13 дек. 2025
Источник: nvd
CVSS3: 5.4
EPSS Низкий

Описание

ShineLan-X contains a stored cross site scripting (XSS) vulnerability in the local configuration web server. The JavaScript code snippet can be inserted in the communication module’s settings center. This may allow attackers to force a legitimate user’s browser’s JavaScript engine to run malicious code.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:growatt:shine_lan-x_firmware:*:*:*:*:*:*:*:*
Версия от 3.6.0.0 (включая) до 3.6.0.2 (исключая)
cpe:2.3:h:growatt:shine_lan-x:-:*:*:*:*:*:*:*

EPSS

Процентиль: 9%
0.00034
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
около 2 месяцев назад

ShineLan-X contains a stored cross site scripting (XSS) vulnerability in the local configuration web server. The JavaScript code snippet can be inserted in the communication module’s settings center. This may allow attackers to force a legitimate user’s browser’s JavaScript engine to run malicious code.

EPSS

Процентиль: 9%
0.00034
Низкий

5.4 Medium

CVSS3

Дефекты

CWE-79