CVE-2025-2864
Reflected Cross-Site Scripting (XSS) vulnerability in saTECH BCU
Vexday Risk Score
8Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 2EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
28 mar 2025Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
SaTECH BCU in its firmware version 2.1.3 allows an attacker to inject malicious code into the legitimate website owning the affected device, once the cookie is set. This attack only impacts the victim's browser (reflected XSS).
CVSS:4.0/AV:A/AC:L/AT:P/PR:N/UI:A/VC:L/VI:N/VA:N/SC:L/SI:L/SA:N
Productos afectados
Arteche · saTECH BCU¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →