CVE-2021-43551 – OSIsoft PI Vision
https://notcve.org/view.php?id=CVE-2021-43551
A remote attacker with write access to PI Vision could inject code into a display. Unauthorized information disclosure, modification, or deletion is possible if a victim views or interacts with the infected display using Microsoft Internet Explorer. The impact affects PI System data and other data accessible with victim's user permissions. Un atacante remoto con acceso de escritura a PI Vision podría inyectar código en una pantalla. La divulgación, modificación o eliminación de información no autorizada es posible si una víctima ve o interactúa con la pantalla infectada usando Microsoft Internet Explorer. • https://us-cert.cisa.gov/ics/advisories/icsa-21-313-05 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2020-10643 – OSIsoft PI System
https://notcve.org/view.php?id=CVE-2020-10643
An authenticated remote attacker could use specially crafted URLs to send a victim using PI Vision 2019 mobile to a vulnerable web page due to a known issue in a third-party component. Un atacante remoto autenticado podría usar unas URL especialmente diseñadas para enviar a una víctima que usa PI Vision 2019 mobile a una página web vulnerable debido a un problema conocido en un componente de terceros • https://us-cert.cisa.gov/ics/advisories/icsa-20-133-02 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2020-10614
https://notcve.org/view.php?id=CVE-2020-10614
In OSIsoft PI System multiple products and versions, an authenticated remote attacker with write access to PI Vision databases could inject code into a display. Unauthorized information disclosure, deletion, or modification is possible if a victim views the infected display. En múltiples productos y versiones de OSIsoft PI System, un atacante autenticado remoto con acceso de escritura a las bases de datos de PI Vision podría inyectar código en una pantalla. La divulgación, eliminación o modificación de información no autorizada es posible si una víctima visualiza la pantalla infectada • https://us-cert.cisa.gov/ics/advisories/icsa-20-133-02 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2020-10604
https://notcve.org/view.php?id=CVE-2020-10604
In OSIsoft PI System multiple products and versions, a remote, unauthenticated attacker could crash PI Network Manager service through specially crafted requests. This can result in blocking connections and queries to PI Data Archive. En múltiples productos y versiones de OSIsoft PI System, un atacante no autenticado remoto podría bloquear el servicio PI Network Manager por medio de peticiones especialmente diseñadas. Esto puede resultar en un bloqueo de conexiones y consultas hacia PI Data Archive • https://us-cert.cisa.gov/ics/advisories/icsa-20-133-02 • CWE-248: Uncaught Exception CWE-755: Improper Handling of Exceptional Conditions •
CVE-2020-10600 – OSIsoft PI System
https://notcve.org/view.php?id=CVE-2020-10600
An authenticated remote attacker could crash PI Archive Subsystem when the subsystem is working under memory pressure. This can result in blocking queries to PI Data Archive (2018 SP2 and prior versions). Un atacante remoto autentificado podría bloquear PI Archive Subsystem cuando el subsistema funciona bajo la presión de la memoria. Esto puede resultar en el bloqueo de consultas a PI Data Archive (versión 2018 SP2 y versiones anteriores) • https://us-cert.cisa.gov/ics/advisories/icsa-20-133-02 • CWE-476: NULL Pointer Dereference •