PT-2022-3426 · Eaton · Eaton Intelligent Power Manager

CVE-2021-23282

·

Publicado

2022-05-10

·

Atualizado

2024-11-27

CVSS v2.0

6.2

Média

VetorAV:A/AC:L/Au:S/C:N/I:P/A:C
Nome do software vulnerável e versões afetadas
Versões do Eaton Intelligent Power Manager (IPM) anteriores à 1.70
Descrição
O problema ocorre devido à validação insuficiente das entradas provenientes de determinados recursos pelo software IPM, levando a um ataque de script entre sites (Cross-site scripting) armazenado. Um invasor precisaria de acesso à sub-rede local e de uma interação do administrador para comprometer o sistema. A vulnerabilidade pode permitir que um invasor remoto realize um ataque de script entre sites (XSS).
Recomendações
Para versões anteriores à 1.70, atualize para a versão 1.70 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao software IPM para minimizar o risco de exploração. Além disso, certifique-se de que todas as entradas de determinados recursos sejam devidamente validadas para evitar ataques de script entre sites armazenados.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04204
CVE-2021-23282

Produtos afetados

Eaton Intelligent Power Manager