Логотип exploitDog
bind:CVE-2018-7831
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2018-7831

Количество 3

Количество 3

nvd логотип

CVE-2018-7831

около 7 лет назад

An Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 allowing an attacker to send a specially crafted URL to a currently authenticated web server user to execute a password change on the web server.

CVSS3: 8.8
EPSS: Низкий
github логотип

GHSA-p8fg-26j2-2q9g

больше 3 лет назад

An Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 allowing an attacker to send a specially crafted URL to a currently authenticated web server user to execute a password change on the web server.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2019-00125

около 7 лет назад

Уязвимость микропрограммного обеспечения программируемых логических контролеров Schneider Electric Modicon, связанная с недостатками нейтрализации специальных символов, позволяющая нарушителю инициировать процедуру смены пароля аутентифицированного пользователя

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2018-7831

An Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 allowing an attacker to send a specially crafted URL to a currently authenticated web server user to execute a password change on the web server.

CVSS3: 8.8
0%
Низкий
около 7 лет назад
github логотип
GHSA-p8fg-26j2-2q9g

An Improper Neutralization of Script-Related HTML Tags in a Web Page (Basic XSS) vulnerability exists in the embedded web servers in all Modicon M340, Premium, Quantum PLCs and BMXNOR0200 allowing an attacker to send a specially crafted URL to a currently authenticated web server user to execute a password change on the web server.

CVSS3: 8.8
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2019-00125

Уязвимость микропрограммного обеспечения программируемых логических контролеров Schneider Electric Modicon, связанная с недостатками нейтрализации специальных символов, позволяющая нарушителю инициировать процедуру смены пароля аутентифицированного пользователя

CVSS3: 5.4
0%
Низкий
около 7 лет назад

Уязвимостей на страницу