Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-v4gq-ghj5-9cgp

Опубликовано: 14 янв. 2025
Источник: github
Github: Не прошло ревью
CVSS4: 2.1
CVSS3: 4.7

Описание

A vulnerability has been identified in Industrial Edge Management OS (IEM-OS) (All versions). Affected components are vulnerable to reflected cross-site scripting (XSS) attacks. This could allow an attacker to extract sensitive information by tricking users into accessing a malicious link.

A vulnerability has been identified in Industrial Edge Management OS (IEM-OS) (All versions). Affected components are vulnerable to reflected cross-site scripting (XSS) attacks. This could allow an attacker to extract sensitive information by tricking users into accessing a malicious link.

EPSS

Процентиль: 33%
0.00134
Низкий

2.1 Low

CVSS4

4.7 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.7
nvd
около 1 года назад

A vulnerability has been identified in Industrial Edge Management OS (IEM-OS) (All versions). Affected components are vulnerable to reflected cross-site scripting (XSS) attacks. This could allow an attacker to extract sensitive information by tricking users into accessing a malicious link.

CVSS3: 4.7
fstec
около 1 года назад

Уязвимость платформы централизованного управления промышленными периферийными приложениями и устройствами Siemens Industrial Edge Management (IEM), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 33%
0.00134
Низкий

2.1 Low

CVSS4

4.7 Medium

CVSS3

Дефекты

CWE-79