Beveiligingsadvies

CVE-2019-25370

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-02-15 13:58:52
Laatst bijgewerkt 2026-05-24 01:36:25
Toegewezen door VulnCheck
CVSS-score 6.1
Status PUBLISHED

Beschrijving

OPNsense 19.1 contains a reflected cross-site scripting vulnerability that allows attackers to inject malicious scripts by submitting crafted input through multiple parameters. Attackers can send POST requests to interfaces_vlan_edit.php with script payloads in the tag, descr, or vlanif parameters to execute arbitrary JavaScript in users' browsers.