Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rh8p-gfqq-w9cm

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

In Advantech Spectre RT Industrial Routers ERT351 5.1.3 and prior, the affected product does not neutralize special characters in the error response, allowing attackers to use a reflected XSS attack.

In Advantech Spectre RT Industrial Routers ERT351 5.1.3 and prior, the affected product does not neutralize special characters in the error response, allowing attackers to use a reflected XSS attack.

EPSS

Процентиль: 51%
0.00275
Низкий

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
nvd
почти 5 лет назад

In Advantech Spectre RT Industrial Routers ERT351 5.1.3 and prior, the affected product does not neutralize special characters in the error response, allowing attackers to use a reflected XSS attack.

CVSS3: 7.5
fstec
почти 7 лет назад

Уязвимость микропрограммного обеспечения сетевого маршрутизатора Advantech BB-ERT351, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

EPSS

Процентиль: 51%
0.00275
Низкий

Дефекты

CWE-79