CVE-2026-32843
Location Aware Sensor System by Linkit ONE, up to commit f06bd20 (2023-04-26), contains a reflected cross-site scripting vulnerability in the PM25.php file that allows remote attackers to execute arbitrary JavaScript by injecting malicious code into GET parameters. Attackers can craft a malicious URL containing unencoded payloads in the site, city, district, channel, or apikey parameters to execute scripts in victims' browsers when they visit the page.
Published:Mar 19, 2026
Last Modified:Mar 23, 2026
EPS:Mar 19, 2026
EPSS Score:0.00206
CVSS Score:5.1
Affected Products
Vendor
Product
Action
Vendor
Linkitonedevgroup
Product
Location Aware Sensor System (lass)
Linkitonedevgroup
Location Aware Sensor System (lass)
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
