← volver
CVE-2014-2370CWE-79

Omron NS Series HMI Improper Neutralization of Input During Web Page Generation

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 4epss 1.4%
probabilidad de explotación
1.4%top 31% de las CVE
explotación observada
noninguna fuente lo reporta
Cross-site scripting (XSS) vulnerability in the web application on Omron NS5, NS8, NS10, NS12, and NS15 HMI terminals 8.1xx through 8.68x allows remote authenticated users to inject arbitrary web script or HTML via crafted data.
AV:N/AC:L/Au:S/C:N/I:P/A:N