Vulnerabilidad en Kelio Visio (CVE-2025-1175)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
10/02/2025
Última modificación:
10/02/2025
Descripción
Vulnerabilidad de tipo Cross-Site Scripting (XSS) Reflejado en Kelio Visio 1, Kelio Visio X7 y Kelio Visio X4, en versiones entre 3.2C y 5.1K. Esta vulnerabilidad podría permitir a un atacante ejecutar un payload de JavaScript al realizar una solicitud POST e inyectar código malicioso en el parámetro editable 'username' del endpoint '/PageLoginVisio.do'.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA



