Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3576

Опубликовано: 06 мая 2024
Источник: nvd
CVSS3: 8.3
EPSS Низкий

Описание

The NPort 5100A Series firmware version v1.6 and prior versions are affected by web server XSS vulnerability. The vulnerability is caused by not correctly neutralizing user-controllable input before placing it in output. Malicious users may use the vulnerability to get sensitive information and escalate privileges.

EPSS

Процентиль: 27%
0.00096
Низкий

8.3 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 8.3
github
почти 2 года назад

The NPort 5100A Series prior to version 1.6 is affected by web server XSS vulnerability. The vulnerability is caused by not correctly neutralizing user-controllable input before placing it in output. Malicious users may use the vulnerability to get sensitive information and escalate privileges.

CVSS3: 8.3
fstec
почти 2 года назад

Уязвимость веб-сервера микропрограммного обеспечения асинхронных серверов Moxa NPort 5100A, позволяющая нарушителю повысить свои привилегии

EPSS

Процентиль: 27%
0.00096
Низкий

8.3 High

CVSS3

Дефекты

CWE-79