CVE-2025-2597

Reflected Cross-Site Scripting (XSS) in ITIUM 6050 version 5.5.5.2-b3526 from Impact Technologies. This vulnerability could allow an attacker to execute malicious Javascript code via GET and POST requests to the ‘/index.php’ endpoint and injecting code into the ‘id_session.
Configurations

Configuration 1 (hide)

AND
cpe:2.3:o:itechno:itium_6050_firmware:5.5.5.2-b3526:*:*:*:*:*:*:*
cpe:2.3:h:itechno:itium_6050:*:*:*:*:*:*:*:*

History

No history.

Information

Published : 2025-03-21 12:15

Updated : 2026-06-17 09:07


NVD link : CVE-2025-2597

Mitre link : CVE-2025-2597

CVE.ORG link : CVE-2025-2597


JSON object : View

Products Affected

itechno

  • itium_6050
  • itium_6050_firmware
CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')