Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-44315

Опубликовано: 10 окт. 2023
Источник: nvd
CVSS3: 4.7
CVSS3: 5.4
EPSS Низкий

Описание

A vulnerability has been identified in SINEC NMS (All versions < V2.0). The affected application improperly sanitizes certain SNMP configuration data retrieved from monitored devices. An attacker with access to a monitored device could prepare a stored cross-site scripting (XSS) attack that may lead to unintentional modification of application data by legitimate users.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:siemens:sinec_nms:*:*:*:*:*:*:*:*
Версия до 2.0 (исключая)

EPSS

Процентиль: 64%
0.00471
Низкий

4.7 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.7
github
больше 2 лет назад

A vulnerability has been identified in SINEC NMS (All versions < V2.0). The affected application improperly sanitizes certain SNMP configuration data retrieved from monitored devices. An attacker with access to a monitored device could prepare a stored cross-site scripting (XSS) attack that may lead to unintentional modification of application data by legitimate users.

CVSS3: 5.4
fstec
больше 2 лет назад

Уязвимость системы сетевого управления для мониторинга и управления промышленными сетями SINEC NMS, связанная с некорректной очисткой данных конфигурации SNMP, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)

EPSS

Процентиль: 64%
0.00471
Низкий

4.7 Medium

CVSS3

5.4 Medium

CVSS3

Дефекты

CWE-79