Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46099

Опубликовано: 14 нояб. 2023
Источник: nvd
CVSS3: 5.4
CVSS3: 4.8
EPSS Низкий

Описание

A vulnerability has been identified in SIMATIC PCS neo (All versions < V4.1). There is a stored cross-site scripting vulnerability in the Administration Console of the affected product, that could allow an attacker with high privileges to inject Javascript code into the application that is later executed by another legitimate user.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:siemens:simatic_pcs_neo:*:*:*:*:*:*:*:*
Версия до 4.1 (исключая)

EPSS

Процентиль: 29%
0.00101
Низкий

5.4 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79

Связанные уязвимости

CVSS3: 5.4
github
около 2 лет назад

A vulnerability has been identified in SIMATIC PCS neo (All versions < V4.1). There is a stored cross-site scripting vulnerability in the Administration Console of the affected product, that could allow an attacker with high privileges to inject Javascript code into the application that is later executed by another legitimate user.

CVSS3: 5.4
fstec
около 2 лет назад

Уязвимость консоли администрирования веб-системы управления технологическими процессами SIMATIC PCS neo, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный JavaScript-код

EPSS

Процентиль: 29%
0.00101
Низкий

5.4 Medium

CVSS3

4.8 Medium

CVSS3

Дефекты

CWE-79
CWE-79