Vulnerabilidad en B&R APROL <4.4-00P5 (CVE-2024-10208)
Gravedad CVSS v4.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
25/03/2025
Última modificación:
27/03/2025
Descripción
Una vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web en el portal web APROL utilizado en B&R APROL <4.4-00P5 puede permitir que un atacante autenticado basado en la red inserte código malicioso que luego se ejecuta en el contexto de la sesión del navegador del usuario.
Impacto
Puntuación base 4.0
5.10
Gravedad 4.0
MEDIA



