V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2018-18985
CVE
Средний

Tridium Niagara Enterprise Security 2.3u1, все версии до 2.3.118.6, Niagara AX 3.8u4, все версии до 3.8.401.1, Niagara 4.4u2, все версии до…

CVSS
5.4
Средний
EPSS
0.01
p57
Опубликовано
2018-01-01
Обновлено
2018-01-01
Описание

Tridium Niagara Enterprise Security 2.3u1, все версии до 2.3.118.6, Niagara AX 3.8u4, все версии до 3.8.401.1, Niagara 4.4u2, все версии до 4.4.93.40.2 и Niagara 4.6, все версии до 4.6.96.28.4, была выявлена уязвимость межсайтового скриптинга, которая может позволить удаленному злоумышленнику внедрить код на некоторые веб-страницы, что повлияет на конфиденциальность.

Теги · CWE
XSS
CWE-79
CAPEC-63
CAPEC-85
CAPEC-209
CAPEC-588
CAPEC-591
CAPEC-592
Затронутые продукты
Niagara < 4.4.93.40.2Niagara 4.6–4.6.96.28.4NiagaraNiagara_ax_framework < 3.8.401.1Niagara_ax_frameworkNiagara_enterprise_security < 2.3.118.6Niagara_enterprise_security
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Хронология
2018-01-01
Опубликована
2018-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: R
Требуется (R)
Область воздействия
S: C
Изменена (C)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: L
Низкое (L)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.010 · p57
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
niagara*Отслеживается
niagara_ax_framework*Отслеживается
niagara_enterprise_security*Отслеживается
Источники данных
CVE