Уязвимость неправильной нейтрализации ввода во время создания веб-страницы (XSS или «межсайтовый скриптинг») в Microchip GridTime 3000 делает возможным выполнение межсайтового скриптинга (XSS).
Эта проблема затрагивает GridTime 3000: с 1.0r0.03 по 1.1r0.0.
Показать оригинальное описание (EN)
Improper Neutralization of Input During Web Page Generation (XSS or 'Cross-site Scripting') vulnerability in Microchip GridTime 3000 allows Cross-Site Scripting (XSS). This issue affects GridTime 3000: from 1.0r0.03 through 1.1r0.0.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microchip Gridtime_3000_Firmware
cpe:2.3:o:microchip:gridtime_3000_firmware:*:*:*:*:*:*:*:*
|
1.0r0.03
|
1.2r0.0
|
|
Microchip Gridtime_3000
cpe:2.3:h:microchip:gridtime_3000:-:*:*:*:*:*:*:*
|
— | — |