Описание
An improper input validation vulnerability in the Schweitzer Engineering Laboratories SEL-411L could allow a malicious actor to manipulate authorized users to click on a link that could allow undesired behavior.
See product Instruction Manual Appendix A dated 20230830 for more details.
Ссылки
- Vendor Advisory
- Vendor Advisory
Уязвимые конфигурации
Конфигурация 1Версия от r118-v0 (включая) до r118-v4 (исключая)Версия от r119-v0 (включая) до r119-v5 (исключая)Версия от r120-v0 (включая) до r120-v6 (исключая)Версия от r121-v0 (включая) до r121-v3 (исключая)Версия от r122-v0 (включая) до r122-v3 (исключая)Версия от r123-v0 (включая) до r123-v3 (исключая)Версия от r124-v0 (включая) до r124-v3 (исключая)Версия от r125-v0 (включая) до r125-v3 (исключая)Версия от r126-v0 (включая) до r126-v4 (исключая)Версия от r127-v0 (включая) до r127-v2 (исключая)
Одновременно
Одно из
cpe:2.3:o:selinc:sel-411l_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-411l_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-411l_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-411l_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-411l_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-411l_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-411l_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-411l_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-411l_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-411l_firmware:*:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-411l_firmware:r128-v0:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-411l_firmware:r129-v0:*:*:*:*:*:*:*
cpe:2.3:h:selinc:sel-411l:-:*:*:*:*:*:*:*
EPSS
Процентиль: 17%
0.00054
Низкий
4 Medium
CVSS3
7.8 High
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo
Связанные уязвимости
CVSS3: 4
github
около 2 лет назад
An improper input validation vulnerability in the Schweitzer Engineering Laboratories SEL-411L could allow a malicious actor to manipulate authorized users to click on a link that could allow undesired behavior. See product Instruction Manual Appendix A dated 20230830 for more details.
EPSS
Процентиль: 17%
0.00054
Низкий
4 Medium
CVSS3
7.8 High
CVSS3
Дефекты
CWE-20
NVD-CWE-noinfo