製品・ソフトウェアに関する情報
Visonic PowerLink2 におけるクロスサイトスクリプティングの脆弱性
Title Visonic PowerLink2 におけるクロスサイトスクリプティングの脆弱性
Summary

Visonic PowerLink2 には、クロスサイトスクリプティングの脆弱性が存在します。

Possible impacts ユーザ制御の入力が、Web ページの出力の配置に先立って中立化(Neutralized)されない可能性があります。
Solution

ベンダ情報および参考情報を参照して適切な対策を実施してください。

Publication Date Dec. 13, 2016, midnight
Registration Date March 8, 2017, 7:06 p.m.
Last Update March 8, 2017, 7:06 p.m.
CVSS3.0 : 警告
Score 6.1
Vector CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
CVSS2.0 : 警告
Score 4.3
Vector AV:N/AC:M/Au:N/C:N/I:P/A:N
Affected System
Visonic
Visonic PowerLink2 
Visonic PowerLink2 ファームウェア October 2016 未満
CVE (情報セキュリティ 共通脆弱性識別子)
CWE (共通脆弱性タイプ一覧)
ベンダー情報
その他
Change Log
No Changed Details Date of change
0 [2017年03月08日]
  掲載
Feb. 17, 2018, 10:37 a.m.

NVD Vulnerability Information
CVE-2016-5811
Summary

An issue was discovered in Visonic PowerLink2, all versions prior to October 2016 firmware release. User controlled input is not neutralized prior to being placed in web page output (CROSS-SITE SCRIPTING).

Publication Date Feb. 14, 2017, 6:59 a.m.
Registration Date Jan. 26, 2021, 2:14 p.m.
Last Update Nov. 21, 2024, 11:55 a.m.
Affected software configurations
Configuration1 or higher or less more than less than
cpe:2.3:o:visonic:powerlink2_firmware:-:*:*:*:*:*:*:*
execution environment
1 cpe:2.3:h:visonic:powerlink2:-:*:*:*:*:*:*:*
Related information, measures and tools
Common Vulnerabilities List