CVE-2020-6973
https://notcve.org/view.php?id=CVE-2020-6973
Digi International ConnectPort LTS 32 MEI, Firmware Version 1.4.3 (82002228_K 08/09/2018), bios Version 1.2. Multiple cross-site scripting vulnerabilities exist that could allow an attacker to cause a denial-of-service condition. Digi International ConnectPort LTS 32 MEI, versión de firmware 1.4.3 (82002228_K 08/09/2018), BIOS versión 1.2. Se presentan múltiples vulnerabilidades de tipo cross-site scripting, que podrían permitir a un atacante causar una condición de denegación de servicio. • https://www.us-cert.gov/ics/advisories/icsa-20-042-13 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2020-6975
https://notcve.org/view.php?id=CVE-2020-6975
Digi International ConnectPort LTS 32 MEI, Firmware Version 1.4.3 (82002228_K 08/09/2018), bios Version 1.2. Successful exploitation of this vulnerability could allow an attacker to upload a malicious file to the application. Digi International ConnectPort LTS 32 MEI, versión de firmware 1.4.3 (82002228_K 08/09/2018), BIOS versión 1.2. Una explotación con éxito de esta vulnerabilidad podría permitir a un atacante cargar un archivo malicioso en la aplicación. • https://www.us-cert.gov/ics/advisories/icsa-20-042-13 • CWE-434: Unrestricted Upload of File with Dangerous Type •