Ad

CVE-2026-12619

MEDIUM CVSS 4.0: 5,1 EPSS 0.23%
Обновлено 9 июля 2026
Microchip
Параметр Значение
CVSS 5,1 (MEDIUM)
Уязвимые версии 1.0r0.03 — 1.2r0.0
Устранено в версии 1.2r0.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Microchip
Публичный эксплойт Нет

Уязвимость неправильной нейтрализации ввода во время создания веб-страницы (XSS или «межсайтовый скриптинг») в Microchip GridTime 3000 делает возможным выполнение межсайтового скриптинга (XSS). Эта проблема затрагивает GridTime 3000: с 1.0r0.03 по 1.1r0.0.

Показать оригинальное описание (EN)

Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Microchip GridTime 3000 allows Cross-Site Scripting (XSS). This issue affects GridTime 3000: from 1.0r0.03 through 1.1r0.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Пассивное
Минимальное взаимодействие

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Microchip Gridtime_3000_Firmware
cpe:2.3:o:microchip:gridtime_3000_firmware:*:*:*:*:*:*:*:*
1.0r0.03 1.2r0.0
Microchip Gridtime_3000
cpe:2.3:h:microchip:gridtime_3000:-:*:*:*:*:*:*:*
— —