CVE-2020-25163 – OSIsoft PI Vision Cross-site Scripting
https://notcve.org/view.php?id=CVE-2020-25163
A remote attacker with write access to PI ProcessBook files could inject code that is imported into OSIsoft PI Vision 2020 versions prior to 3.5.0. Unauthorized information disclosure, modification, or deletion is also possible if a victim views or interacts with the infected display. This vulnerability affects PI System data and other data accessible with victim’s user permissions. Un atacante remoto con acceso de escritura a los archivos PI ProcessBook podría inyectar código importado en OSIsoft PI Vision 2020 versiones anteriores a 3.5.0. También es posible la divulgación, modificación o eliminación de información no autorizada si una víctima visualiza o interactúa con la pantalla infectada. • https://www.cisa.gov/uscert/ics/advisories/icsa-20-315-02 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2021-43553 – OSIsoft PI Vision
https://notcve.org/view.php?id=CVE-2021-43553
PI Vision could disclose information to a user with insufficient privileges for an AF attribute that is the child of another attribute and is configured as a Limits property. PI Vision podría revelar información a un usuario con privilegios insuficientes para un atributo de AF que es hijo de otro atributo y está configurado como una propiedad de Límites • https://us-cert.cisa.gov/ics/advisories/icsa-21-313-05 • CWE-863: Incorrect Authorization •
CVE-2021-43551 – OSIsoft PI Vision
https://notcve.org/view.php?id=CVE-2021-43551
A remote attacker with write access to PI Vision could inject code into a display. Unauthorized information disclosure, modification, or deletion is possible if a victim views or interacts with the infected display using Microsoft Internet Explorer. The impact affects PI System data and other data accessible with victim's user permissions. Un atacante remoto con acceso de escritura a PI Vision podría inyectar código en una pantalla. La divulgación, modificación o eliminación de información no autorizada es posible si una víctima ve o interactúa con la pantalla infectada usando Microsoft Internet Explorer. • https://us-cert.cisa.gov/ics/advisories/icsa-21-313-05 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2020-10643 – OSIsoft PI System
https://notcve.org/view.php?id=CVE-2020-10643
An authenticated remote attacker could use specially crafted URLs to send a victim using PI Vision 2019 mobile to a vulnerable web page due to a known issue in a third-party component. Un atacante remoto autenticado podría usar unas URL especialmente diseñadas para enviar a una víctima que usa PI Vision 2019 mobile a una página web vulnerable debido a un problema conocido en un componente de terceros • https://us-cert.cisa.gov/ics/advisories/icsa-20-133-02 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •
CVE-2020-10614
https://notcve.org/view.php?id=CVE-2020-10614
In OSIsoft PI System multiple products and versions, an authenticated remote attacker with write access to PI Vision databases could inject code into a display. Unauthorized information disclosure, deletion, or modification is possible if a victim views the infected display. En múltiples productos y versiones de OSIsoft PI System, un atacante autenticado remoto con acceso de escritura a las bases de datos de PI Vision podría inyectar código en una pantalla. La divulgación, eliminación o modificación de información no autorizada es posible si una víctima visualiza la pantalla infectada • https://us-cert.cisa.gov/ics/advisories/icsa-20-133-02 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •