Stored XSS was discovered in AUO Solar Data Recorder before 1.3.0 via the protect/config.htm addr parameter.
oryginał ENCVSS Vector
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NAuo Solar Data Recorder
APPAuo< 1.3.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
XSS
CWE
Powiązane podatności
CVE-2019-11367CRITICAL9.8PL ✓ten sam produkt
AUO Solar Data Recorder — ujawnienie danych uwierzytelniających w nagłówku HTTP
CVE-2019-12719CRITICAL9.8PL ✓ten sam vendor
AUO SunVeillance: nieautoryzowane przesyłanie plików przez błędną kontrolę dostępu
CVE-2019-12720HIGH7.5ten sam vendor
AUO SunVeillance Monitoring System before v1.1.9e is vulnerable to mvc_send_mail.aspx (MailAdd parameter) SQL ...