Un CWE-79 incorrect Neutralisation d’entrée Au cours de Web Page générée vulnérabilité (script intersites Stored) existe dans l’opération de construction EcoStruxure WebReports V1.9 – V3.1 qui pourrait provoquer un utilisateur distant non authentifié est capable d’injecter des scripts web ou HTML arbitraires en raison à sanitization incorrecte des données fournies par l’utilisateur et obtenir un stocké XSS attaque contre d’autres utilisateurs de WebReport.
https://www.se.com/ww/en/download/document/SEVD-2020-315-04/
https://www.se.com/ww/en/download/document/SEVD-2020-315-04/
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-7570