Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en ProGauge MAGLINK LX CONSOLE (CVE-2024-41725)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/09/2024
Última modificación:
30/09/2024

Descripción

ProGauge MAGLINK LX CONSOLE no tiene filtrado suficiente en los campos de entrada que se utilizan para renderizar páginas, lo que puede permitir Cross Site Scripting.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:doverfuelingsolutions:progauge_maglink_lx_console_firmware:*:*:*:*:*:*:*:* 3.4.2.2.6 (incluyendo)
cpe:2.3:h:doverfuelingsolutions:progauge_maglink_lx_console:-:*:*:*:*:*:*:*
cpe:2.3:o:doverfuelingsolutions:progauge_maglink_lx4_console_firmware:*:*:*:*:*:*:*:* 4.17.9e (incluyendo)
cpe:2.3:h:doverfuelingsolutions:progauge_maglink_lx4_console:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información