Количество 3
Количество 3
CVE-2023-28648
Osprey Pump Controller version 1.01 inputs passed to a GET parameter are not properly sanitized before being returned to the user. This can be exploited to execute arbitrary HTML/JS code in a user's browser session in context of an affected site.
GHSA-4mpv-9j83-cm3q
Osprey Pump Controller version 1.01 inputs passed to a GET parameter are not properly sanitized before being returned to the user. This can be exploited to execute arbitrary HTML/JS code in a user's browser session in context of an affected site.
BDU:2023-08419
Уязвимость микропрограммного обеспечения контроллеров для управления насосными станциями Osprey Pump Controller, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2023-28648 Osprey Pump Controller version 1.01 inputs passed to a GET parameter are not properly sanitized before being returned to the user. This can be exploited to execute arbitrary HTML/JS code in a user's browser session in context of an affected site. | CVSS3: 7.5 | 1% Низкий | почти 3 года назад | |
GHSA-4mpv-9j83-cm3q Osprey Pump Controller version 1.01 inputs passed to a GET parameter are not properly sanitized before being returned to the user. This can be exploited to execute arbitrary HTML/JS code in a user's browser session in context of an affected site. | CVSS3: 6.1 | 1% Низкий | почти 3 года назад | |
BDU:2023-08419 Уязвимость микропрограммного обеспечения контроллеров для управления насосными станциями Osprey Pump Controller, существующая из-за непринятия мер по защите структуры веб-страницы, позволяющая нарушителю выполнить произвольный код | CVSS3: 7.5 | 1% Низкий | почти 3 года назад |
Уязвимостей на страницу