Medium severity6.1NVD Advisory· Published Aug 26, 2025· Updated Jun 17, 2026
CVE-2025-50976
CVE-2025-50976
Description
IPFire 2.29 DNS management interface (dns.cgi) fails to properly sanitize user-supplied input in the NAMESERVER, REMARK, and TLS_HOSTNAME query parameters, resulting in a reflected cross-site scripting (XSS) vulnerability.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
3Patches
Vulnerability mechanics
References
1- github.com/4rdr/proofs/blob/main/info/IPFire-2.29-Reflected-XSS-via-DNS.mdnvdExploitThird Party Advisory
News mentions
0No linked articles in our index yet.