Ad

CVE-2026-19471

MEDIUM CVSS 4.0: 6,9 EPSS 0.26%
Обновлено 2 сентября 2026
Rockwell_Automation
Параметр Значение
CVSS 6,9 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Rockwell_Automation
Публичный эксплойт Нет

В ArmorStart® LT существует множество проблем с безопасностью сохраненных межсайтовых сценариев. Сохраненный XSS возникает, когда пользовательский ввод не очищается должным образом и сохраняется на сервере, что позволяет злоумышленнику внедрить вредоносные сценарии, которые будут выполняться, когда другие пользователи получают доступ к затронутой странице.

Показать оригинальное описание (EN)

Multiple stored cross-site scripting security issues exist within ArmorStart® LT. Stored XSS occurs when user input is not properly sanitized and is stored on the server, allowing an attacker to inject malicious scripts that will be executed when other users access the affected page.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Низкое
Частичная утечка данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v4.0

Уязвимые продукты 1

Конфигурация От (включительно) До (исключительно)
Rockwell_Automation Armorstart_Lt
cpe:2.3:a:rockwell_automation:armorstart_lt:v2.001_and_below:*:*:*:*:*:*:*