PT-2024-30614 · Microchip · Timeprovider 4100

Antonio Carriero

+6

·

Publicado

2024-10-04

·

Atualizado

2024-10-16

·

CVE-2024-43687

CVSS v4.0

7.7

Alta

VetorAV:A/AC:H/AT:P/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/S:P/AU:Y/R:U/V:D/U:Green
Nome do software vulnerável e versões afetadas
Microchip TimeProvider 4100, versões 1.0 a 2.4.6
Descrição
O problema está relacionado à neutralização inadequada de entradas durante a geração de páginas da Web, também conhecida como Cross-Site Scripting (XSS). Este problema de segurança afeta os módulos de configuração de banner do Microchip TimeProvider 4100, permitindo Cross-Site Scripting (XSS).
Recomendações
Para as versões 1.0 a 2.4.6, atualize para a versão 2.4.7 ou posterior para resolver o problema.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-43687

Produtos afetados

Timeprovider 4100