Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-2072

Опубликовано: 11 июл. 2023
Источник: nvd
CVSS3: 8.8
EPSS Низкий

Описание

The Rockwell Automation PowerMonitor 1000 contains stored cross-site scripting vulnerabilities within the web page of the product.  The vulnerable pages do not require privileges to access and can be injected with code by an attacker which could be used to leverage an attack on an authenticated user resulting in remote code execution and potentially the complete loss of confidentiality, integrity, and availability of the product.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:rockwellautomation:powermonitor_1000_firmware:-:*:*:*:*:*:*:*
cpe:2.3:h:rockwellautomation:powermonitor_1000:-:*:*:*:*:*:*:*

EPSS

Процентиль: 71%
0.00661
Низкий

8.8 High

CVSS3

Дефекты

CWE-787
CWE-79

Связанные уязвимости

CVSS3: 8.8
github
больше 2 лет назад

The Rockwell Automation PowerMonitor 1000 contains stored cross-site scripting vulnerabilities within the web page of the product.  The vulnerable pages do not require privileges to access and can be injected with code by an attacker which could be used to leverage an attack on an authenticated user resulting in remote code execution and potentially the complete loss of confidentiality, integrity, and availability of the product.

CVSS3: 8.8
fstec
больше 2 лет назад

Уязвимость монитора для распределения электрической нагрузки Rockwell Automation PowerMonitor 1000, связанная с недостатками проверки вводимых пользователем данных, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 71%
0.00661
Низкий

8.8 High

CVSS3

Дефекты

CWE-787
CWE-79
Уязвимость CVE-2023-2072