В ArmorStart® LT существует множество проблем с безопасностью сохраненных межсайтовых сценариев. Сохраненный XSS возникает, когда пользовательский ввод не очищается должным образом и сохраняется на сервере, что позволяет злоумышленнику внедрить вредоносные сценарии, которые будут выполняться, когда другие пользователи получают доступ к затронутой странице.
Показать оригинальное описание (EN)
Multiple stored cross-site scripting security issues exist within ArmorStart® LT. Stored XSS occurs when user input is not properly sanitized and is stored on the server, allowing an attacker to inject malicious scripts that will be executed when other users access the affected page.
Характеристики атаки
Последствия
Строка CVSS v4.0
Тип уязвимости (CWE)
Уязвимые продукты 1
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Rockwell_Automation Armorstart_Lt
cpe:2.3:a:rockwell_automation:armorstart_lt:v2.001_and_below:*:*:*:*:*:*:*
|
— | — |