Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-31177

Опубликовано: 30 нояб. 2023
Источник: nvd
CVSS3: 4.3
CVSS3: 6.1
EPSS Низкий

Описание

An Improper Neutralization of Input During Web Page Generation  ('Cross-site Scripting') in the Schweitzer Engineering Laboratories SEL-451 could allow an attacker to craft a link that could execute arbitrary code on a victim's system.

See product Instruction Manual Appendix A dated 20230830 for more details.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r315-v0 (включая) до r315-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r316-v0 (включая) до r316-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r317-v0 (включая) до r317-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r318-v0 (включая) до r318-v5 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r320-v0 (включая) до r320-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r321-v0 (включая) до r321-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r322-v0 (включая) до r322-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r323-v0 (включая) до r323-v5 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r324-v0 (включая) до r324-v4 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:*:*:*:*:*:*:*:*
Версия от r325-v0 (включая) до r325-v3 (исключая)
cpe:2.3:o:selinc:sel-451_firmware:r326-v0:*:*:*:*:*:*:*
cpe:2.3:o:selinc:sel-451_firmware:r327-v0:*:*:*:*:*:*:*
cpe:2.3:h:selinc:sel-451:-:*:*:*:*:*:*:*

EPSS

Процентиль: 38%
0.00165
Низкий

4.3 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 4.3
github
около 2 лет назад

An Improper Neutralization of Input During Web Page Generation  ('Cross-site Scripting') in the Schweitzer Engineering Laboratories SEL-451 could allow an attacker to craft a link that could execute arbitrary code on a victim's system. See product Instruction Manual Appendix A dated 20230830 for more details.

EPSS

Процентиль: 38%
0.00165
Низкий

4.3 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79
CWE-79