PT-2020-19636 · Siemens · Spectrum Power 5

Publicado

2020-03-10

·

Atualizado

2020-03-11

·

CVE-2020-7579

CVSS v3.1

6.1

Média

VetorAV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Nome do software vulnerável e versões afetadas
Versões do Spectrum Power anteriores à 5.50 HF02
Descrição
Foi identificada uma falha de segurança que poderia permitir ataques de Cross-Site Scripting (XSS). Isso ocorre quando usuários desavisados são induzidos a acessar um link malicioso, sendo necessária a interação do usuário para que a exploração seja bem-sucedida.
Recomendações
Para versões anteriores à 5.50 HF02, atualize para a versão 5.50 HF02 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao servidor web para minimizar o risco de exploração. Evite usar links de fontes não confiáveis para prevenir possíveis ataques.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2020-7579

Produtos afetados

Spectrum Power 5