Beveiligingsadvies

CVE-2025-9289

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-01-22 21:48:35
Laatst bijgewerkt 2026-01-23 20:16:00
Toegewezen door TPLink
CVSS-score 5.7
Status PUBLISHED

Beschrijving

A Cross-Site Scripting (XSS) vulnerability was identified in a parameter in Omada Controllers due to improper input sanitization. Exploitation requires advanced conditions, such as network positioning or emulating a trusted entity, and user interaction by an authenticated administrator. If successful, an attacker could execute arbitrary JavaScript in the administrator’s browser, potentially exposing sensitive information and compromising confidentiality.