15 results (0.025 seconds)

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

OSIsoft PI Vision 2020 versions prior to 3.5.0 could disclose information to a user with insufficient privileges for an AF attribute. OSIsoft PI Vision 2020 versiones anteriores a 3.5.0, podían divulgar información a un usuario con privilegios insuficientes para un atributo AF • https://www.cisa.gov/uscert/ics/advisories/icsa-20-315-02 • CWE-863: Incorrect Authorization •

CVSS: 7.7EPSS: 0%CPEs: 1EXPL: 0

A remote attacker with write access to PI ProcessBook files could inject code that is imported into OSIsoft PI Vision 2020 versions prior to 3.5.0. Unauthorized information disclosure, modification, or deletion is also possible if a victim views or interacts with the infected display. This vulnerability affects PI System data and other data accessible with victim’s user permissions. Un atacante remoto con acceso de escritura a los archivos PI ProcessBook podría inyectar código importado en OSIsoft PI Vision 2020 versiones anteriores a 3.5.0. También es posible la divulgación, modificación o eliminación de información no autorizada si una víctima visualiza o interactúa con la pantalla infectada. • https://www.cisa.gov/uscert/ics/advisories/icsa-20-315-02 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 4.3EPSS: 0%CPEs: 1EXPL: 0

PI Vision could disclose information to a user with insufficient privileges for an AF attribute that is the child of another attribute and is configured as a Limits property. PI Vision podría revelar información a un usuario con privilegios insuficientes para un atributo de AF que es hijo de otro atributo y está configurado como una propiedad de Límites • https://us-cert.cisa.gov/ics/advisories/icsa-21-313-05 • CWE-863: Incorrect Authorization •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

A remote attacker with write access to PI Vision could inject code into a display. Unauthorized information disclosure, modification, or deletion is possible if a victim views or interacts with the infected display using Microsoft Internet Explorer. The impact affects PI System data and other data accessible with victim's user permissions. Un atacante remoto con acceso de escritura a PI Vision podría inyectar código en una pantalla. La divulgación, modificación o eliminación de información no autorizada es posible si una víctima ve o interactúa con la pantalla infectada usando Microsoft Internet Explorer. • https://us-cert.cisa.gov/ics/advisories/icsa-21-313-05 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 6.5EPSS: 0%CPEs: 1EXPL: 0

An authenticated remote attacker could use specially crafted URLs to send a victim using PI Vision 2019 mobile to a vulnerable web page due to a known issue in a third-party component. Un atacante remoto autenticado podría usar unas URL especialmente diseñadas para enviar a una víctima que usa PI Vision 2019 mobile a una página web vulnerable debido a un problema conocido en un componente de terceros • https://us-cert.cisa.gov/ics/advisories/icsa-20-133-02 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •