CVE-2019-25375

Source
https://cve.org/CVERecord?id=CVE-2019-25375
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-25375.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2019-25375
Published
2026-02-15T14:16:07.417Z
Modified
2026-08-07T15:18:59.890381Z
Severity
  • 5.1 (Medium) CVSS_V4 - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:A/VC:N/VI:N/VA:N/SC:L/SI:L/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X CVSS Calculator
Summary
[none]
Details

OPNsense 19.1 contains a reflected cross-site scripting vulnerability that allows unauthenticated attackers to inject malicious scripts by submitting crafted input to the mailserver parameter. Attackers can send POST requests to the monit interface with JavaScript payloads in the mailserver parameter to execute arbitrary code in users' browsers.

References

Affected packages

Git / github.com/opnsense/core

Affected ranges

Type
GIT
Repo
https://github.com/opnsense/core
Events
Database specific
Show details
{
    "extracted_events": [
        {
            "introduced": "19.1"
        },
        {
            "last_affected": "19.1"
        }
    ],
    "source": "CPE_STRING",
    "cpe": "cpe:2.3:a:opnsense:opnsense:19.1:*:*:*:*:*:*:*"
}

Affected versions

19.*
19.1
19.1.r

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2019-25375.json"