ICS-CERT informuje o nowych podatnościach w produktach firmy B&R Industrial Automation 09.03.23

cert.pse-online.pl 1 rok temu
ProduktMenedżer diagnostyki systemu: wersja środowiska wykonawczego 3.00 i nowsze
Menedżer diagnostyki systemu: wersje środowiska wykonawczego C4.93 i wcześniejsze
NumerCVE-2022-4286
Krytyczność6.1/10
Opis(V:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
W Menedżerze diagnostyki systemu systemu B&R Automation Runtime w wersjach >=3.00 i <=C4.93 istnieje odzwierciedlona luka związana ze skryptami krzyżowymi (XSS), która umożliwia zdalnemu atakującemu wykonanie dowolnego kodu JavaScript w kontekście sesji przeglądarki użytkownika.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-23-068-02
Idź do oryginalnego materiału