Ad

CVE-2026-12621

MEDIUM CVSS 4.0: 5,3 EPSS 0.23%
Обновлено 9 июля 2026
Microchip
Параметр Значение
CVSS 5,3 (MEDIUM)
Уязвимые версии 1.0r0.03 — 1.2r0.0
Устранено в версии 1.2r0.0
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Microchip
Публичный эксплойт Нет

Неправильная нейтрализация ввода во время создания XSS веб-страницы. уязвимость в GridTime 3000 (форма сброса пароля) позволяет использовать XSS. Эта проблема затрагивает GridTime 3000: с версии 1.0r0.03 до версии 1.2r0.0.

Показать оригинальное описание (EN)

Improper neutralization of input during web page generation XSS vulnerability in the GridTime 3000 (password reset form) allows XSS. This issue affects GridTime 3000: from 1.0r0.03 before 1.2r0.0.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Microchip Gridtime_3000_Firmware
cpe:2.3:o:microchip:gridtime_3000_firmware:*:*:*:*:*:*:*:*
1.0r0.03 1.2r0.0
Microchip Gridtime_3000
cpe:2.3:h:microchip:gridtime_3000:-:*:*:*:*:*:*:*
— —