← volver
CVE-2023-31165mediumCWE-79

Improper Neutralization of Input During Web Page Generation

13Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 4.3epss 0.4%
probabilidad de explotación
0.4%top 64% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en la interfaz web del controlador RTAC de Schweitzer Engineering Laboratories permite que un usuario autenticado inyecte código malicioso que se ejecuta en los navegadores de otros usuarios, pudiendo robar información o realizar acciones no deseadas.

Detalle técnico

Vulnerabilidad de Cross-site Scripting (XSS) en la interfaz web del SEL RTAC debido a sanitización insuficiente de entrada durante la generación de HTML. El ataque requiere autenticación previa e interacción del usuario (víctima visitando página contaminada). El impacto incluye secuestro de sesión, robo de credenciales y acciones no autorizadas dentro de la aplicación.

Resumen generado y traducido por IA a partir de la descripción oficial.
An Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in the Schweitzer Engineering Laboratories Real-Time Automation Controller (SEL RTAC) Web Interface could allow a remote authenticated attacker to inject and execute arbitrary script code. See SEL Service Bulletin dated 2022-11-15 for more details.
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:L