Описание
Insufficient input sanitization in the dashboard label or path can allow an attacker to trigger a device error causing information disclosure or data manipulation.
Ссылки
- Third Party Advisory
- Product
- MitigationThird Party AdvisoryUS Government Resource
Уязвимые конфигурации
Конфигурация 1Версия до 2.0.2 (включая)
cpe:2.3:a:advantech:deviceon\/iedge:*:*:*:*:*:*:*:*
EPSS
Процентиль: 12%
0.00041
Низкий
6.4 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-79
Связанные уязвимости
CVSS3: 6.4
github
3 месяца назад
Insufficient input sanitization in the dashboard label or path can allow an attacker to trigger a device error causing information disclosure or data manipulation.
EPSS
Процентиль: 12%
0.00041
Низкий
6.4 Medium
CVSS3
5.4 Medium
CVSS3
Дефекты
CWE-79