Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4mpv-9j83-cm3q

Опубликовано: 28 мар. 2023
Источник: github
Github: Не прошло ревью
CVSS3: 6.1

Описание

Osprey Pump Controller version 1.01 inputs passed to a GET parameter are not properly sanitized before being returned to the user. This can be exploited to execute arbitrary HTML/JS code in a user's browser session in context of an affected site.

Osprey Pump Controller version 1.01 inputs passed to a GET parameter are not properly sanitized before being returned to the user. This can be exploited to execute arbitrary HTML/JS code in a user's browser session in context of an affected site.

EPSS

Процентиль: 76%
0.00977
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.5
nvd
почти 3 года назад

Osprey Pump Controller version 1.01 inputs passed to a GET parameter are not properly sanitized before being returned to the user. This can be exploited to execute arbitrary HTML/JS code in a user's browser session in context of an affected site.

CVSS3: 7.5
fstec
почти 3 года назад

Уязвимость микропрограммного обеспечения контроллеров для управления насосными станциями Osprey Pump Controller, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 76%
0.00977
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79