Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-5624

Опубликовано: 29 авг. 2024
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Описание

Reflected Cross-Site Scripting (XSS) in Shift Logbook application of B&R APROL <= R 4.4-00P3 may allow a network-based attacker to execute arbitrary JavaScript code in the context of the user's browser session

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:br-automation:industrial_automation_aprol:*:*:*:*:*:*:*:*
Версия до r4.4-00p3 (включая)

EPSS

Процентиль: 75%
0.00899
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
github
больше 1 года назад

Reflected Cross-Site Scripting (XSS) in Shift Logbook application of B&R APROL <= R 4.4-00P3 may allow a network-based attacker to execute arbitrary JavaScript code in the context of the user's browser session

EPSS

Процентиль: 75%
0.00899
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79