Vulnerabilidad en MGate (CVE-2025-0193)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
15/01/2025
Última modificación:
15/04/2026
Descripción
Existe una vulnerabilidad de Cross-site Scripting (XSS) almacenada en la versión v1.0 del firmware de la serie MGate 5121/5122/5123 debido a una desinfección y codificación insuficientes de la entrada del usuario en la función "Login Message". Un atacante autenticado con acceso administrativo puede aprovechar esta vulnerabilidad para inyectar scripts maliciosos que se almacenan continuamente en el dispositivo. Estos scripts se ejecutan cuando otros usuarios acceden a la página de inicio de sesión, lo que puede dar lugar a acciones no autorizadas u otros impactos, según los privilegios del usuario.
Impacto
Puntuación base 4.0
5.20
Gravedad 4.0
MEDIA



