Cross-site Scripting (XSS) vulnerability in GUI of Secomea SiteManager could allow an attacker to cause an XSS Attack. This issue affects: Secomea SiteManager all versions prior to 9.3.
CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:NSecomea Sitemanager 1129
HWSecomeaall versionsSecomea Sitemanager 1129 Firmware
OSSecomea< 9.2cSecomea Sitemanager 1139
HWSecomeaall versionsSecomea Sitemanager 1139 Firmware
OSSecomea< 9.2cSecomea Sitemanager 1149
HWSecomeaall versionsSecomea Sitemanager 1149 Firmware
OSSecomea< 9.2cSecomea Sitemanager 3329
HWSecomeaall versionsSecomea Sitemanager 3329 Firmware
OSSecomea< 9.2cSecomea Sitemanager 3339
HWSecomeaall versionsSecomea Sitemanager 3339 Firmware
OSSecomea< 9.2cSecomea Sitemanager 3349
HWSecomeaall versionsSecomea Sitemanager 3349 Firmware
OSSecomea< 9.2cSecomea Sitemanager 3529
HWSecomeaall versionsSecomea Sitemanager 3529 Firmware
OSSecomea< 9.2cSecomea Sitemanager 3539
HWSecomeaall versionsSecomea Sitemanager 3539 Firmware
OSSecomea< 9.2cSecomea Sitemanager 3549
HWSecomeaall versionsSecomea Sitemanager 3549 Firmware
OSSecomea< 9.2c
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
Tags
XSS
Related vulnerabilities
CVE-2022-25784CRITICAL9.1PL ✓same product
XSS w interfejsie Web GUI Secomea SiteManager — wstrzyknięcie skryptu
CVE-2022-38124MEDIUM5.7same product
Debug tool in Secomea SiteManager allows logged-in administrator to modify system state in an unintended manne...
CVE-2021-32010MEDIUM5.6same product
Inadequate Encryption Strength vulnerability in TLS stack of Secomea SiteManager, LinkManager, GateManager may...
CVE-2022-25785MEDIUM6.6same product
Stack-based Buffer Overflow vulnerability in SiteManager allows logged-in or local user to cause arbitrary cod...
CVE-2021-32005MEDIUM6.5same product
Cross-site Scripting (XSS) vulnerability in log view of Secomea SiteManager allows a logged in user to store j...