Una questione memorizzata cross-site scripting (XSS) è stato scoperto nel ControlByWeb X-320M-I Web-Enabled modulo Strumentazione-Grade Data Acquisition 1.05 con firmware v1.05 di revisione. Un utente autenticato può iniettare script di arbitrario tramite setup.html nell’interfaccia web. |
http://www.securityfocus.com/bid/106655 https://applied-risk.com/labs/advisories https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-18882 |
Vulnerabilità: CVE-2018-18882
