CVE-2014-5397
Schneider Electric Wonderware Cross-site Scripting
Vexday Risk Score
21Baixo
Decisão SSVC (CISA)
Track
Sem sinal de exploração → monitorar
CVSS 7.5EPSS 1.5%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
28 ago 2014Publicada no NVD
Recomendação: Monitorar — sem sinal de exploração no momento.
Cross-site scripting (XSS) vulnerability in Schneider Electric Wonderware Information Server (WIS) Portal 4.0 SP1 through 5.5 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.
AV:N/AC:L/Au:N/C:P/I:P/A:P
Produtos afetados
Schneider Electric · Wonderware Information Server PortalQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →