SAUTER EY-modulo 5 Building Automation Stations sérülékenysége
Angol cím: SAUTER EY-modulo 5 Building Automation Stations vulnerability
Publikálás dátuma: 2023.03.27.
Utolsó módosítás dátuma: 2023.03.27.
Leírás
Cross-Site Scripting (XSS): A program nem, vagy nem megfelelően szűri a felhasználó által megadott bemeneti adatokat, mielőtt azt átadná más felhasználókat kiszolgáló weblap részére.
Leírás forrása: CWE-79Elemzés leírás
Eredeti nyelven: An unauthenticated remote attacker could provide a malicious link and trick an unsuspecting user into clicking on it. If clicked, the attacker could execute the malicious JavaScript (JS) payload in the target’s security context.
Elemzés leírás forrása: CVE-2023-28650Hatás
Sérülékeny szoftverek
EY-AS525F001 with moduWeb