Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-7571

Опубликовано: 19 нояб. 2020
Источник: nvd
CVSS3: 5.4
CVSS2: 3.5
EPSS Низкий

Описание

A CWE-79 Multiple Improper Neutralization of Input During Web Page Generation (Cross-site Scripting Reflected) vulnerability exists in EcoStruxure Building Operation WebReports V1.9 - V3.1 that could cause a remote attacker to inject arbitrary web script or HTML due to incorrect sanitization of user supplied data and achieve a Cross-Site Scripting reflected attack against other WebReport users.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:schneider-electric:webreports:*:*:*:*:*:*:*:*
Версия от 1.9 (включая) до 3.1 (включая)

EPSS

Процентиль: 41%
0.00187
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79

Связанные уязвимости

github
больше 3 лет назад

A CWE-79 Multiple Improper Neutralization of Input During Web Page Generation (Cross-site Scripting Reflected) vulnerability exists in EcoStruxure Building Operation WebReports V1.9 - V3.1 that could cause a remote attacker to inject arbitrary web script or HTML due to incorrect sanitization of user supplied data and achieve a Cross-Site Scripting reflected attack against other WebReport users.

CVSS3: 5.4
fstec
около 5 лет назад

Уязвимость сервера отчетов WebReports, связанная с недостаточной защитой структуры веб-страницы, позволяющая нарушителю загрузить вредоносные файлы и выполнить произвольный код

EPSS

Процентиль: 41%
0.00187
Низкий

5.4 Medium

CVSS3

3.5 Low

CVSS2

Дефекты

CWE-79