Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-7329

Опубликовано: 14 окт. 2025
Источник: nvd
CVSS3: 4.8
EPSS Низкий

Описание

A Stored Cross-Site Scripting security issue exists in the affected product that could potentially allow a malicious user to view and modify sensitive data or make the webpage unavailable. The vulnerability stems from missing special character filtering and encoding. Successful exploitation requires an attacker to be able to update configuration fields behind admin login.

Уязвимые конфигурации

Конфигурация 1

Одновременно

cpe:2.3:o:rockwellautomation:1783-natr_firmware:*:*:*:*:*:*:*:*
Версия до 1.007 (исключая)
cpe:2.3:h:rockwellautomation:1783-natr:-:*:*:*:*:*:*:*

EPSS

Процентиль: 0%
0.00004
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 4.8
github
4 месяца назад

A Stored Cross-Site Scripting security issue exists in the affected product that could potentially allow a malicious user to view and modify sensitive data or make the webpage unavailable. The vulnerability stems from missing special character filtering and encoding. Successful exploitation requires an attacker to be able to update configuration fields behind admin login.

CVSS3: 8.4
fstec
4 месяца назад

Уязвимость промышленной сетевой точки доступа Wi-Fi Rockwell Automation 1783-NATR, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки

EPSS

Процентиль: 0%
0.00004
Низкий

4.8 Medium

CVSS3

Дефекты

CWE-79