PT-2025-19900 · Wiesemann&Theis · Erp-Gateway 12X Digital Input+19

CVE-2025-3020

·

Publicado

2025-05-06

·

Atualizado

2025-05-06

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas O nome do produto não pode ser determinado.
Descrição Um atacante remoto com baixos privilégios pode executar scripts web ou HTML arbitrários por meio de um payload elaborado injetado em vários campos da página web de configuração, resultando em impacto limitado.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2025-3020

Produtos afetados

Erp-Gateway 12X Digital Input
Erp-Gateway 2X Digital Input
Erp-Gateway 2X Digital Poe
Web-Alarm 6X6 Digitalweb-Alarm 6X6 Digital
Web-Count 6X Digital
Web-Graph Air Quality
Web-Io 12X Digital Input
Web-Io Analog-In/Out 2X 0/4..20Ma Poe
Web-Io Digital 12Xin
Web-Io Digital 2Xin
Web-Io Digital Logger 6Xin
Web-Thermo-Hygrobarograph
Web-Thermo-Hygrograph
Web-Thermograph 2X
Web-Thermograph 8X
Web-Thermograph Ntc
Web-Thermograph Ntc Poe
Web-Thermograph Pt100 / Pt1000
Web-Thermograph Pt100 / Pt1000 Poe
Web-Thermograph Relais