Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el parámetro statusstr en httpGetSet / httpGet.htm en Emerson Network Power (CVE-2019-12167)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
22/05/2019
Última modificación:
27/05/2019

Descripción

httpGetSet / httpGet.htm en Emerson Network Power los dispositivos Liebert Challenger 5.1E0.5 permiten XSS mediante el parámetro statusstr.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:emerson:liebert_challenger_firmware:5.1e0.5:*:*:*:*:*:*:*
cpe:2.3:h:emerson:liebert_challenger:-:*:*:*:*:*:*:*