PT-2024-14857 · B&R · B&R Automation Runtime
CVE-2023-6028
·
Publicado
2024-02-05
·
Atualizado
2024-02-09
CVSS v3.1
6.1
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N |
Nome do software vulnerável e versões afetadas
Versões do B&R Automation Runtime <= G4.93
Descrição
Existe uma vulnerabilidade de cross-site scripting (XSS) refletido na versão SVG do System Diagnostics Manager que permite que um invasor remoto execute código JavaScript arbitrário no contexto da sessão do navegador do usuário atacado.
Recomendações
Para versões <= G4.93, considere desativar a versão SVG do System Diagnostics Manager como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao System Diagnostics Manager para minimizar o risco de exploração. Evite usar a versão SVG vulnerável nas sessões de navegador afetadas até que o problema seja resolvido.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
B&R Automation Runtime