ProduktElement maps-ng V47 < 47.12.3
Element maps-ng V48 < 48.11.3
Element maps-ng V49 < 49.16.1
Numer CVECVE-2026-66155
Krytyczność7.6/10
CVSSAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
OpisKomponent si-map nie neutralizuje prawidłowo kontrolowanych przez użytkownika danych wejściowych właściwości „points”, która służy do renderowania etykiet podpowiedzi pinezek na mapie. Może to umożliwić atakującemu stworzenie złośliwego adresu URL, który po załadowaniu przez ofiarę i najechaniu kursorem na pinezkę na mapie, uruchamia dowolny kod skryptu w sesji przeglądarki ofiary.
  
AktualizacjaTAK
Linkhttps://cert-portal.siemens.com/productcert/html/ssa-682041.html
ProduktASE2000 >=2,25|<=2,37
Numer CVECVE-2018-1285
Krytyczność9,8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisWersje ASE2000 od 2.25 do 2.37 są podatne na ataki ze strony Apache log4net w wersjach starszych niż 2.0.10, które nie wyłączają zewnętrznych encji XML podczas analizowania plików konfiguracyjnych log4net. Umożliwia to ataki oparte na XXE w aplikacjach, które akceptują kontrolowane przez atakującego pliki konfiguracyjne log4net.
  
Numer CVECVE-2026-18717
Krytyczność7.4/10
CVSSAV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N
OpisWersje ASE2000 od 2.35 do 2.37 są podatne na nieprawidłową walidację certyfikatu, która może umożliwić atakującemu podszywanie się pod zaufanego partnera, przeprowadzenie uzgadniania TLS oraz odczytanie lub modyfikację chronionej komunikacji.
  
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-26-239-04