Ad

CVE-2026-82781

MEDIUM CVSS 4.0: 5,1 EPSS 0.14%
Обновлено 14 сентября 2026
Contec Co., Ltd.
Параметр Значение
CVSS 5,1 (MEDIUM)
Тип уязвимости CWE-79 (Межсайтовый скриптинг (XSS))
Поставщик Contec Co., Ltd.
Публичный эксплойт Нет

Cross-site scripting vulnerability exists in CONPROSYS nano Series. If this vulnerability is exploited, an arbitrary script may be executed on a logged-in user's web browser.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Активное
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v4.0

Уязвимые продукты

contec co., ltd.:remote i/o coupler unit (ethernet/ip adapter) cpsn-eob471ei-[]1 contec co., ltd.:remote i/o coupler unit (server type) cpsn-mcb271-* contec co., ltd.:programmable remote i/o coupler unit (software plc type) cpsn-pcb271-s1-041