PT-2022-4454 · Unknown · Workstation

CVE-2022-37952

·

Publicado

2022-08-23

·

Atualizado

2022-08-29

CVSS v2.0

6.4

Média

VetorAV:N/AC:L/Au:N/C:P/I:P/A:N
Nome do software vulnerável e versões afetadas
Versões do WorkstationST anteriores à 07.09.15
Descrição
Existe uma vulnerabilidade de cross-site scripting (XSS) refletido no iHistorian Data Display do WorkstationST, que poderia permitir que um invasor comprometesse o navegador da vítima. A vulnerabilidade se deve à falta de proteção da estrutura da página da web. O WorkstationST é implantado apenas em ambientes específicos e controlados, tornando a complexidade do ataque significativamente maior do que se o ataque fosse realizado isoladamente no software.
Recomendações
Para versões do WorkstationST anteriores a 07.09.15, atualize para a versão 07.09.15 ou posterior para resolver o problema. Como solução temporária, considere restringir o acesso ao iHistorian Data Display para minimizar o risco de exploração.

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-05319
CVE-2022-37952

Produtos afetados

Workstation