Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-41752

Опубликовано: 09 дек. 2025
Источник: nvd
CVSS3: 7.1
EPSS Низкий

Описание

An XSS vulnerability in pxc_portSfp.php can be used by an unauthenticated remote attacker to trick an authenticated user to click on the link provided by the attacker in order to change parameters available via web based management (WBM). The vulnerability does not provide access to system-level resources such as operating system internals or privileged functions. Access is limited to device configuration parameters that are available in the context of the web application. The session cookie is secured by the httpOnly Flag. Therefore an attacker is not able to take over the session of an authenticated user.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:phoenixcontact:fl_nat_2008_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_nat_2008:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

cpe:2.3:o:phoenixcontact:fl_nat_2208_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_nat_2208:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

cpe:2.3:o:phoenixcontact:fl_nat_2304-2gc-2sfp_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_nat_2304-2gc-2sfp:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2005_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2005:-:*:*:*:*:*:*:*
Конфигурация 5

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2008_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2008:-:*:*:*:*:*:*:*
Конфигурация 6

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2008f_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2008f:-:*:*:*:*:*:*:*
Конфигурация 7

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2016_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2016:-:*:*:*:*:*:*:*
Конфигурация 8

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2105_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2105:-:*:*:*:*:*:*:*
Конфигурация 9

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2108_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2108:-:*:*:*:*:*:*:*
Конфигурация 10

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2116_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2116:-:*:*:*:*:*:*:*
Конфигурация 11

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2204-2tc-2sfx_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2204-2tc-2sfx:-:*:*:*:*:*:*:*
Конфигурация 12

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2205_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2205:-:*:*:*:*:*:*:*
Конфигурация 13

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2206-2fx_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2206-2fx:-:*:*:*:*:*:*:*
Конфигурация 14

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2206-2fx_sm_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2206-2fx_sm:-:*:*:*:*:*:*:*
Конфигурация 15

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2206-2fx_sm_st_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2206-2fx_sm_st:-:*:*:*:*:*:*:*
Конфигурация 16

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2206-2fx_st_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2206-2fx_st:-:*:*:*:*:*:*:*
Конфигурация 17

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2206-2sfx_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2206-2sfx:-:*:*:*:*:*:*:*
Конфигурация 18

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2206-2sfx_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2206-2sfx_pn:-:*:*:*:*:*:*:*
Конфигурация 19

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2206c-2fx_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2206c-2fx:-:*:*:*:*:*:*:*
Конфигурация 20

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2207-fx_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2207-fx:-:*:*:*:*:*:*:*
Конфигурация 21

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2207-fx_sm_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2207-fx_sm:-:*:*:*:*:*:*:*
Конфигурация 22

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2208_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2208:-:*:*:*:*:*:*:*
Конфигурация 23

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2208_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2208_pn:-:*:*:*:*:*:*:*
Конфигурация 24

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2208c_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2208c:-:*:*:*:*:*:*:*
Конфигурация 25

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2212-2tc-2sfx_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2212-2tc-2sfx:-:*:*:*:*:*:*:*
Конфигурация 26

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2214-2fx_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2214-2fx:-:*:*:*:*:*:*:*
Конфигурация 27

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2214-2fx_sm_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2214-2fx_sm:-:*:*:*:*:*:*:*
Конфигурация 28

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2214-2sfx_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2214-2sfx:-:*:*:*:*:*:*:*
Конфигурация 29

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2214-2sfx_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2214-2sfx_pn:-:*:*:*:*:*:*:*
Конфигурация 30

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2216_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2216:-:*:*:*:*:*:*:*
Конфигурация 31

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2216_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2216_pn:-:*:*:*:*:*:*:*
Конфигурация 32

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2303-8sp1:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2303-8sp1:-:*:*:*:*:*:*:*
Конфигурация 33

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2304-2gc-2sfp_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2304-2gc-2sfp:-:*:*:*:*:*:*:*
Конфигурация 34

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2306-2sfp_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2306-2sfp:-:*:*:*:*:*:*:*
Конфигурация 35

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2306-2sfp_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2306-2sfp_pn:-:*:*:*:*:*:*:*
Конфигурация 36

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2308_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2308:-:*:*:*:*:*:*:*
Конфигурация 37

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2308_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2308_pn:-:*:*:*:*:*:*:*
Конфигурация 38

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2312-2gc-2sfp_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2312-2gc-2sfp:-:*:*:*:*:*:*:*
Конфигурация 39

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2314-2sfp_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2314-2sfp:-:*:*:*:*:*:*:*
Конфигурация 40

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2314-2sfp_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2314-2sfp_pn:-:*:*:*:*:*:*:*
Конфигурация 41

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2316_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2316:-:*:*:*:*:*:*:*
Конфигурация 42

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2316\/k1_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2316\/k1:-:*:*:*:*:*:*:*
Конфигурация 43

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2316_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2316_pn:-:*:*:*:*:*:*:*
Конфигурация 44

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2404-2tc-2sfx_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2404-2tc-2sfx:-:*:*:*:*:*:*:*
Конфигурация 45

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2406-2sfx_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2406-2sfx:-:*:*:*:*:*:*:*
Конфигурация 46

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2406-2sfx_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2406-2sfx_pn:-:*:*:*:*:*:*:*
Конфигурация 47

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2408_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2408:-:*:*:*:*:*:*:*
Конфигурация 48

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2408_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2408_pn:-:*:*:*:*:*:*:*
Конфигурация 49

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2412-2tc-2sfx_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2412-2tc-2sfx:-:*:*:*:*:*:*:*
Конфигурация 50

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2414-2sfx_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2414-2sfx:-:*:*:*:*:*:*:*
Конфигурация 51

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2414-2sfx_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2414-2sfx_pn:-:*:*:*:*:*:*:*
Конфигурация 52

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2416_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2416:-:*:*:*:*:*:*:*
Конфигурация 53

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2416_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2416_pn:-:*:*:*:*:*:*:*
Конфигурация 54

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2504-2gc-2sfp_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2504-2gc-2sfp:-:*:*:*:*:*:*:*
Конфигурация 55

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2506-2sfp_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2506-2sfp:-:*:*:*:*:*:*:*
Конфигурация 56

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2506-2sfp\/k1_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2506-2sfp\/k1:-:*:*:*:*:*:*:*
Конфигурация 57

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2506-2sfp_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2506-2sfp_pn:-:*:*:*:*:*:*:*
Конфигурация 58

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2508_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2508:-:*:*:*:*:*:*:*
Конфигурация 59

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2508\/k1_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2508\/k1:-:*:*:*:*:*:*:*
Конфигурация 60

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2508_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2508_pn:-:*:*:*:*:*:*:*
Конфигурация 61

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2512-2gc-2sfp_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2512-2gc-2sfp:-:*:*:*:*:*:*:*
Конфигурация 62

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2514-2sfp_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2514-2sfp:-:*:*:*:*:*:*:*
Конфигурация 63

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2514-2sfp_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2514-2sfp_pn:-:*:*:*:*:*:*:*
Конфигурация 64

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2516_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2516:-:*:*:*:*:*:*:*
Конфигурация 65

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2516_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2516_pn:-:*:*:*:*:*:*:*
Конфигурация 66

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2608_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2608:-:*:*:*:*:*:*:*
Конфигурация 67

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2608_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2608_pn:-:*:*:*:*:*:*:*
Конфигурация 68

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2708_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2708:-:*:*:*:*:*:*:*
Конфигурация 69

Одновременно

cpe:2.3:o:phoenixcontact:fl_switch_2708_pn_firmware:*:*:*:*:*:*:*:*
Версия до 3.50 (исключая)
cpe:2.3:h:phoenixcontact:fl_switch_2708_pn:-:*:*:*:*:*:*:*

EPSS

Процентиль: 33%
0.00131
Низкий

7.1 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.1
github
около 2 месяцев назад

An XSS vulnerability in pxc_portSfp.php can be used by an unauthenticated remote attacker to trick an authenticated user to click on the link provided by the attacker in order to change parameters available via web based management (WBM). The vulnerability does not provide access to system-level resources such as operating system internals or privileged functions. Access is limited to device configuration parameters that are available in the context of the web application. The session cookie is secured by the httpOnly Flag. Therefore an attacker is not able to take over the session of an authenticated user.

EPSS

Процентиль: 33%
0.00131
Низкий

7.1 High

CVSS3

Дефекты

CWE-79
Уязвимость CVE-2025-41752