Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-5769

Опубликовано: 14 дек. 2023
Источник: nvd
CVSS3: 5.4
CVSS3: 6.1
EPSS Низкий

Описание

A vulnerability exists in the webserver that affects the RTU500 series product versions listed below. A malicious actor could perform cross-site scripting on the webserver due to user input being improperly sanitized.

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:*
Версия от 12.0.1 (включая) до 12.0.14 (включая)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:*
Версия от 12.2.1 (включая) до 12.2.11 (включая)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:*
Версия от 12.4.1 (включая) до 12.4.11 (включая)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:*
Версия от 12.6.1 (включая) до 12.6.9 (включая)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:*
Версия от 12.7.1 (включая) до 12.7.6 (включая)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:*
Версия от 13.2.1 (включая) до 13.2.6 (включая)
cpe:2.3:o:hitachienergy:rtu520_firmware:*:*:*:*:*:*:*:*
Версия от 13.4.1 (включая) до 13.4.3 (включая)
cpe:2.3:h:hitachienergy:rtu520:-:*:*:*:*:*:*:*
Конфигурация 2

Одновременно

Одно из

cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:*
Версия от 12.0.1 (включая) до 12.0.14 (включая)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:*
Версия от 12.2.1 (включая) до 12.2.11 (включая)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:*
Версия от 12.4.1 (включая) до 12.4.11 (включая)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:*
Версия от 12.6.1 (включая) до 12.6.9 (включая)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:*
Версия от 12.7.1 (включая) до 12.7.6 (включая)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:*
Версия от 13.2.1 (включая) до 13.2.6 (включая)
cpe:2.3:o:hitachienergy:rtu530_firmware:*:*:*:*:*:*:*:*
Версия от 13.4.1 (включая) до 13.4.3 (включая)
cpe:2.3:h:hitachienergy:rtu530:-:*:*:*:*:*:*:*
Конфигурация 3

Одновременно

Одно из

cpe:2.3:o:hitachienergy:rtu540_firmware:*:*:*:*:*:*:*:*
Версия от 12.0.1 (включая) до 12.0.14 (включая)
cpe:2.3:o:hitachienergy:rtu540_firmware:*:*:*:*:*:*:*:*
Версия от 12.2.1 (включая) до 12.2.11 (включая)
cpe:2.3:o:hitachienergy:rtu540_firmware:*:*:*:*:*:*:*:*
Версия от 12.4.1 (включая) до 12.4.11 (включая)
cpe:2.3:o:hitachienergy:rtu540_firmware:*:*:*:*:*:*:*:*
Версия от 12.6.1 (включая) до 12.6.9 (включая)
cpe:2.3:o:hitachienergy:rtu540_firmware:*:*:*:*:*:*:*:*
Версия от 12.7.1 (включая) до 12.7.6 (включая)
cpe:2.3:o:hitachienergy:rtu540_firmware:*:*:*:*:*:*:*:*
Версия от 13.2.1 (включая) до 13.2.6 (включая)
cpe:2.3:o:hitachienergy:rtu540_firmware:*:*:*:*:*:*:*:*
Версия от 13.4.1 (включая) до 13.4.3 (включая)
cpe:2.3:h:hitachienergy:rtu540:-:*:*:*:*:*:*:*
Конфигурация 4

Одновременно

Одно из

cpe:2.3:o:hitachienergy:rtu560_firmware:*:*:*:*:*:*:*:*
Версия от 12.0.1 (включая) до 12.0.14 (включая)
cpe:2.3:o:hitachienergy:rtu560_firmware:*:*:*:*:*:*:*:*
Версия от 12.2.1 (включая) до 12.2.11 (включая)
cpe:2.3:o:hitachienergy:rtu560_firmware:*:*:*:*:*:*:*:*
Версия от 12.4.1 (включая) до 12.4.11 (включая)
cpe:2.3:o:hitachienergy:rtu560_firmware:*:*:*:*:*:*:*:*
Версия от 12.6.1 (включая) до 12.6.9 (включая)
cpe:2.3:o:hitachienergy:rtu560_firmware:*:*:*:*:*:*:*:*
Версия от 12.7.1 (включая) до 12.7.6 (включая)
cpe:2.3:o:hitachienergy:rtu560_firmware:*:*:*:*:*:*:*:*
Версия от 13.2.1 (включая) до 13.2.6 (включая)
cpe:2.3:o:hitachienergy:rtu560_firmware:*:*:*:*:*:*:*:*
Версия от 13.4.1 (включая) до 13.4.3 (включая)
cpe:2.3:h:hitachienergy:rtu560:-:*:*:*:*:*:*:*

EPSS

Процентиль: 28%
0.001
Низкий

5.4 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 5.4
github
около 2 лет назад

A vulnerability exists in the webserver that affects the RTU500 series product versions listed below. A malicious actor could perform cross-site scripting on the webserver due to user input being improperly sanitized.

CVSS3: 5.4
fstec
больше 2 лет назад

Уязвимость веб-сервера программируемых логических контроллеров Hitachi Energy RTU500 серии CMU, позволяющая нарушителю осуществить межсайтовые сценарные атаки

EPSS

Процентиль: 28%
0.001
Низкий

5.4 Medium

CVSS3

6.1 Medium

CVSS3

Дефекты

CWE-79