Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-56008

Опубликовано: 23 окт. 2025
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Cross site scripting (XSS) vulnerability in KeeneticOS before 4.3 at "Wireless ISP" page allows attackers located near to the router to takeover the device via adding additional users with full permissions.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:o:keenetic:keeneticos:*:*:*:*:*:*:*:*
Версия до 4.3 (исключая)

EPSS

Процентиль: 13%
0.00042
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
4 месяца назад

Cross site scripting (XSS) vulnerability in KeeneticOS before 4.3 at "Wireless ISP" page allows attackers located near to the router to takeover the device via adding additional users with full permissions.

CVSS3: 6.1
fstec
4 месяца назад

Уязвимость операционной системы KeeneticOS, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки и получить полный контроль над устройством

EPSS

Процентиль: 13%
0.00042
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79