Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en VIDEOJET multi 4000 (CVE-2022-40184)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-79 Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
27/10/2022
Última modificación:
31/10/2022

Descripción

El filtrado incompleto del código JavaScript en diferentes campos de configuración de la interfaz web de VIDEOJET multi 4000 permite a un atacante con credenciales administrativas almacenar código JavaScript que será ejecutado por todos los administradores que accedan a la misma opción de configuración.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:bosch:videojet_multi_4000_firmware:*:*:*:*:*:*:*:* 6.31.0010 (incluyendo)
cpe:2.3:h:bosch:videojet_multi_4000:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información