Security Lab

Межсайтовый скриптинг в Schneider Electric Rack PDU

Дата публикации:05.01.2022
Всего просмотров:493
Опасность:
Низкая
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.4 [CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N/E:U/RL:O/RC:C]
CVE ID: CVE-2021-22825
Вектор эксплуатации: Удаленная
Воздействие: Межсайтовый скриптинг
Обход ограничений безопасности
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: AP7xxxx and AP8xxx with NMC2
AP7xxx and AP8xxx with NMC3
APDU9xxx with NMC3
Уязвимые версии: AP7xxxx and AP8xxx with NMC2 версии -, 6.9.6
AP7xxx and AP8xxx with NMC3 версии -, 1.1.0.3
APDU9xxx with NMC3 версии -, 1.0.0.28
Описание:

Межсайтовый скриптинг в Schneider Electric Rack PDU

Решение: Установите исправление с сайта производителя.
Ссылки: https://ics-cert.us-cert.gov/advisories/icsa-21-348-02
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-348-04