Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-32659

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
19/06/2023
Última modificación:
29/06/2023

Descripción

*** Pendiente de traducción *** <br /> SUBNET PowerSYSTEM Center versions 2020 U10 and prior contain a cross-site scripting vulnerability that may allow an attacker to inject malicious code into report header graphic files that could propagate out of the system and reach users who are subscribed to email notifications.<br /> <br /> <br /> <br /> <br />

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:subnet:powersystem_center:*:*:*:*:*:*:*:* 2020 (excluyendo)
cpe:2.3:a:subnet:powersystem_center:2020:-:*:*:*:*:*:*
cpe:2.3:a:subnet:powersystem_center:2020:u10:*:*:*:*:*:*


Referencias a soluciones, herramientas e información