PT-2021-6932 · Elcomplus · Elcomplus Smartptt

Michael Heinzl

·

Publicado

2021-04-21

·

Atualizado

2022-05-09

·

CVE-2021-43932

CVSS v3.1

10

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Elcomplus SmartPTT (versões afetadas não especificadas)
Descrição
O problema está relacionado à injeção de código JavaScript em um parâmetro específico, que pode ser executado ao acessar o painel de controle ou a página principal. Isso pode permitir que um invasor remoto injete código JavaScript arbitrário em parâmetros críticos no servidor usando um link especialmente criado. A vulnerabilidade está associada à falta de proteção na estrutura da página web da página de configuração do scada-server.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-02692
CVE-2021-43932

Produtos afetados

Elcomplus Smartptt