BDU:2025-12966
Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer, связанная с наличием нерелевантного кода, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
📄 Описание
Уязвимость программного средства мониторинга и анализа сетевого трафика в промышленных сетях SINEC Traffic Analyzer связана с наличием нерелевантного кода. Эксплуатация уязвимости может позволить нарушителю проводить атаки межсайтового скриптинга (XSS)
🖥️ Уязвимое ПО
Siemens AG
Наименование ПО: SINEC Traffic Analyzer
Версия ПО: до 3.0 (SINEC Traffic Analyzer)
Тип ПО: Сетевое средство, Сетевое программное средство
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:N/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
CVSS 4.0
AV:L/AC:H/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,4)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,5)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты