MEDIUM🇬🇧 English

CVE-2019-11368

CVSS 5.4v3.0pub. 2019-06-03upd. 2024-11-21

Stored XSS was discovered in AUO Solar Data Recorder before 1.3.0 via the protect/config.htm addr parameter.

oryginał EN
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
  • Auo Solar Data Recorder

    APP
    Auo
    < 1.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Referencje

Powiązane podatności

CVE-2019-11367CRITICAL9.8PL ✓ten sam produkt

AUO Solar Data Recorder — ujawnienie danych uwierzytelniających w nagłówku HTTP

CVE-2019-12719CRITICAL9.8PL ✓ten sam vendor

AUO SunVeillance: nieautoryzowane przesyłanie plików przez błędną kontrolę dostępu

CVE-2019-12720HIGH7.5ten sam vendor

AUO SunVeillance Monitoring System before v1.1.9e is vulnerable to mvc_send_mail.aspx (MailAdd parameter) SQL ...