PT-2022-3426 · Eaton · Eaton Intelligent Power Manager
CVE-2021-23282
·
Publicado
2022-05-10
·
Atualizado
2024-11-27
CVSS v2.0
6.2
Média
| Vetor | AV:A/AC:L/Au:S/C:N/I:P/A:C |
Nome do software vulnerável e versões afetadas
Versões do Eaton Intelligent Power Manager (IPM) anteriores à 1.70
Descrição
O problema ocorre devido à validação insuficiente das entradas provenientes de determinados recursos pelo software IPM, levando a um ataque de script entre sites (Cross-site scripting) armazenado. Um invasor precisaria de acesso à sub-rede local e de uma interação do administrador para comprometer o sistema. A vulnerabilidade pode permitir que um invasor remoto realize um ataque de script entre sites (XSS).
Recomendações
Para versões anteriores à 1.70, atualize para a versão 1.70 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao software IPM para minimizar o risco de exploração. Além disso, certifique-se de que todas as entradas de determinados recursos sejam devidamente validadas para evitar ataques de script entre sites armazenados.
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Eaton Intelligent Power Manager