PT-2025-19900 · Wiesemann&Theis · Erp-Gateway 12X Digital Input+19
CVE-2025-3020
·
Publicado
2025-05-06
·
Atualizado
2025-05-06
CVSS v3.1
5.4
Média
| Vetor | AV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N |
Nome do Software Vulnerável e Versões Afetadas
O nome do produto não pode ser determinado.
Descrição
Um atacante remoto com baixos privilégios pode executar scripts web ou HTML arbitrários por meio de um payload elaborado injetado em vários campos da página web de configuração, resultando em impacto limitado.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Erp-Gateway 12X Digital Input
Erp-Gateway 2X Digital Input
Erp-Gateway 2X Digital Poe
Web-Alarm 6X6 Digitalweb-Alarm 6X6 Digital
Web-Count 6X Digital
Web-Graph Air Quality
Web-Io 12X Digital Input
Web-Io Analog-In/Out 2X 0/4..20Ma Poe
Web-Io Digital 12Xin
Web-Io Digital 2Xin
Web-Io Digital Logger 6Xin
Web-Thermo-Hygrobarograph
Web-Thermo-Hygrograph
Web-Thermograph 2X
Web-Thermograph 8X
Web-Thermograph Ntc
Web-Thermograph Ntc Poe
Web-Thermograph Pt100 / Pt1000
Web-Thermograph Pt100 / Pt1000 Poe
Web-Thermograph Relais