CVE-2021-29661
https://notcve.org/view.php?id=CVE-2021-29661
Softing AG OPC Toolbox through 4.10.1.13035 allows /en/diag_values.html Stored XSS via the ITEMLISTVALUES##ITEMID parameter, resulting in JavaScript payload injection into the trace file. This payload will then be triggered every time an authenticated user browses the page containing it. Softing AG OPC Toolbox versiones hasta 4.10.1.13035, permite un ataque de tipo XSS Almacenado en el archivo /en/diag_values.html por medio del parámetro ITEMLISTVALUES##ITEMID, resultando en una inyección de carga útil de JavaScript en el archivo de seguimiento. Esta carga útil se desencadenará cada vez que un usuario autenticado navegue por la página que lo contiene. • https://www.gruppotim.it/redteam • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2021-29660
https://notcve.org/view.php?id=CVE-2021-29660
A Cross-Site Request Forgery (CSRF) vulnerability in en/cfg_setpwd.html in Softing AG OPC Toolbox through 4.10.1.13035 allows attackers to reset the administrative password by inducing the Administrator user to browse a URL controlled by an attacker. Una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el archivo in/cfg_setpwd.html en Softing AG OPC Toolbox versiones hasta 4.10.1.13035, permite a atacantes restablecer la contraseña administrativa al inducir al usuario administrador a navegar mediante una URL controlada por un atacante. • https://www.gruppotim.it/redteam • CWE-352: Cross-Site Request Forgery (CSRF) •