CVE-2020-25163 – OSIsoft PI Vision Cross-site Scripting
https://notcve.org/view.php?id=CVE-2020-25163
A remote attacker with write access to PI ProcessBook files could inject code that is imported into OSIsoft PI Vision 2020 versions prior to 3.5.0. Unauthorized information disclosure, modification, or deletion is also possible if a victim views or interacts with the infected display. This vulnerability affects PI System data and other data accessible with victim’s user permissions. Un atacante remoto con acceso de escritura a los archivos PI ProcessBook podría inyectar código importado en OSIsoft PI Vision 2020 versiones anteriores a 3.5.0. También es posible la divulgación, modificación o eliminación de información no autorizada si una víctima visualiza o interactúa con la pantalla infectada. • https://www.cisa.gov/uscert/ics/advisories/icsa-20-315-02 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2021-43553 – OSIsoft PI Vision
https://notcve.org/view.php?id=CVE-2021-43553
PI Vision could disclose information to a user with insufficient privileges for an AF attribute that is the child of another attribute and is configured as a Limits property. PI Vision podría revelar información a un usuario con privilegios insuficientes para un atributo de AF que es hijo de otro atributo y está configurado como una propiedad de Límites • https://us-cert.cisa.gov/ics/advisories/icsa-21-313-05 • CWE-863: Incorrect Authorization •
CVE-2021-43551 – OSIsoft PI Vision
https://notcve.org/view.php?id=CVE-2021-43551
A remote attacker with write access to PI Vision could inject code into a display. Unauthorized information disclosure, modification, or deletion is possible if a victim views or interacts with the infected display using Microsoft Internet Explorer. The impact affects PI System data and other data accessible with victim's user permissions. Un atacante remoto con acceso de escritura a PI Vision podría inyectar código en una pantalla. La divulgación, modificación o eliminación de información no autorizada es posible si una víctima ve o interactúa con la pantalla infectada usando Microsoft Internet Explorer. • https://us-cert.cisa.gov/ics/advisories/icsa-21-313-05 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2020-10614
https://notcve.org/view.php?id=CVE-2020-10614
In OSIsoft PI System multiple products and versions, an authenticated remote attacker with write access to PI Vision databases could inject code into a display. Unauthorized information disclosure, deletion, or modification is possible if a victim views the infected display. En múltiples productos y versiones de OSIsoft PI System, un atacante autenticado remoto con acceso de escritura a las bases de datos de PI Vision podría inyectar código en una pantalla. La divulgación, eliminación o modificación de información no autorizada es posible si una víctima visualiza la pantalla infectada • https://us-cert.cisa.gov/ics/advisories/icsa-20-133-02 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2019-18244
https://notcve.org/view.php?id=CVE-2019-18244
In OSIsoft PI System multiple products and versions, a local attacker could view sensitive information in log files when service accounts are customized during installation or upgrade of PI Vision. The update fixes a previously reported issue. En OSIsoft PI System múltiples productos y versiones, un atacante local podría ver información sensible en archivos de registro cuando las cuentas de servicio se personalizan durante la instalación o actualización de PI Vision. La actualización corrige un problema previamente reportado • https://us-cert.cisa.gov/ics/advisories/icsa-20-133-02 • CWE-532: Insertion of Sensitive Information into Log File •