CVE-2023-32659
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/06/2023
Última modificación:
29/06/2023
Descripción
*** Pendiente de traducción *** <br />
SUBNET PowerSYSTEM Center versions 2020 U10 and prior contain a cross-site scripting vulnerability that may allow an attacker to inject malicious code into report header graphic files that could propagate out of the system and reach users who are subscribed to email notifications.<br />
<br />
<br />
<br />
<br />
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:subnet:powersystem_center:*:*:*:*:*:*:*:* | 2020 (excluyendo) | |
cpe:2.3:a:subnet:powersystem_center:2020:-:*:*:*:*:*:* | ||
cpe:2.3:a:subnet:powersystem_center:2020:u10:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página