Vulnerabilidad en el script /cgi-bin/loaddata.py en la funcionalidad Start Data Viewer en todos los parámetros en los dispositivos Iteris Vantage Velocity Field Unit (CVE-2020-9025)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
17/02/2020
Última modificación:
19/02/2020
Descripción
Los dispositivos Iteris Vantage Velocity Field Unit versión 2.4.2, presentan múltiples problemas de tipo XSS almacenado en todos los parámetros de la funcionalidad Start Data Viewer del script /cgi-bin/loaddata.py.
Impacto
Puntuación base 3.x
6.10
Gravedad 3.x
MEDIA
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:iteris:vantage_velocity_firmware:2.4.2:*:*:*:*:*:*:* | ||
| cpe:2.3:h:iteris:vantage_velocity:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



