Неправильная нейтрализация ввода во время создания XSS веб-страницы.
уязвимость в GridTime 3000 (форма сброса пароля) позволяет использовать XSS.
Эта проблема затрагивает GridTime 3000: с версии 1.0r0.03 до версии 1.2r0.0.
Показать оригинальное описание (EN)
Improper neutralization of input during web page generation XSS vulnerability in the GridTime 3000 (password reset form) allows XSS. This issue affects GridTime 3000: from 1.0r0.03 before 1.2r0.0.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Microchip Gridtime_3000_Firmware
cpe:2.3:o:microchip:gridtime_3000_firmware:*:*:*:*:*:*:*:*
|
1.0r0.03
|
1.2r0.0
|
|
Microchip Gridtime_3000
cpe:2.3:h:microchip:gridtime_3000:-:*:*:*:*:*:*:*
|
— | — |