Vulnerabilidad en la Descripción del Sensor, Correo Electrónico (de /a/c), Nombre del Sistema, y la Ubicación de Archivos del Sistema en el servidor web de AKCP sensorProbe (CVE-2021-35956)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
30/06/2021
Última modificación:
06/07/2021
Descripción
Una vulnerabilidad de tipo cross-site scripting (XSS) almacenado en el servidor web insertado de AKCP sensorProbe versiones anteriores a SP480-20210624 permite a atacantes remotos autenticados introducir JavaScript arbitrario por medio de la Descripción del Sensor, Correo Electrónico (de /a/c), Nombre del Sistema, y la Ubicación de archivos del Sistema
Impacto
Puntuación base 3.x
5.40
Gravedad 3.x
MEDIA
Puntuación base 2.0
3.50
Gravedad 2.0
BAJA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:o:akcp:sensorprobe2_firmware:*:*:*:*:*:*:*:* | sp480-20210624 (excluyendo) | |
cpe:2.3:h:akcp:sensorprobe2:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:akcp:sensorprobe4_firmware:*:*:*:*:*:*:*:* | sp480-20210624 (excluyendo) | |
cpe:2.3:h:akcp:sensorprobe4:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:akcp:sensorprobe8_firmware:*:*:*:*:*:*:*:* | sp480-20210624 (excluyendo) | |
cpe:2.3:h:akcp:sensorprobe8:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:akcp:sensorprobe8-x20_firmware:*:*:*:*:*:*:*:* | sp480-20210624 (excluyendo) | |
cpe:2.3:h:akcp:sensorprobe8-x20:-:*:*:*:*:*:*:* | ||
cpe:2.3:o:akcp:sensorprobe8-x60_firmware:*:*:*:*:*:*:*:* | sp480-20210624 (excluyendo) | |
cpe:2.3:h:akcp:sensorprobe8-x60:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página