Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-63354

Опубликовано: 09 фев. 2026
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

Hitron HI3120 v7.2.4.5.2b1 allows stored XSS via the Parental Control option when creating a new filter. The device fails to properly handle inputs, allowing an attacker to inject and execute JavaScript.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:hitrontech:hi3120_firmware:7.2.4.5.2b1:*:*:*:*:*:*:*
cpe:2.3:h:hitrontech:hi3120:-:*:*:*:*:*:*:*

EPSS

Процентиль: 5%
0.00151
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.6
github
5 месяцев назад

Hitron HI3120 v7.2.4.5.2b1 allows stored XSS via the Parental Control option when creating a new filter. The device fails to properly handle inputs, allowing an attacker to inject and execute JavaScript.

EPSS

Процентиль: 5%
0.00151
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79