| Produkt | Element maps-ng V47 < 47.12.3 Element maps-ng V48 < 48.11.3 Element maps-ng V49 < 49.16.1 |
| Numer CVE | CVE-2026-66155 |
| Krytyczność | 7.6/10 |
| CVSS | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N |
| Opis | Komponent si-map nie neutralizuje prawidłowo kontrolowanych przez użytkownika danych wejściowych właściwości „points”, która służy do renderowania etykiet podpowiedzi pinezek na mapie. Może to umożliwić atakującemu stworzenie złośliwego adresu URL, który po załadowaniu przez ofiarę i najechaniu kursorem na pinezkę na mapie, uruchamia dowolny kod skryptu w sesji przeglądarki ofiary. |
| Aktualizacja | TAK |
| Link | https://cert-portal.siemens.com/productcert/html/ssa-682041.html |
| Produkt | ASE2000 >=2,25|<=2,37 |
| Numer CVE | CVE-2018-1285 |
| Krytyczność | 9,8/10 |
| CVSS | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Opis | Wersje ASE2000 od 2.25 do 2.37 są podatne na ataki ze strony Apache log4net w wersjach starszych niż 2.0.10, które nie wyłączają zewnętrznych encji XML podczas analizowania plików konfiguracyjnych log4net. Umożliwia to ataki oparte na XXE w aplikacjach, które akceptują kontrolowane przez atakującego pliki konfiguracyjne log4net. |
| Numer CVE | CVE-2026-18717 |
| Krytyczność | 7.4/10 |
| CVSS | AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:N |
| Opis | Wersje ASE2000 od 2.35 do 2.37 są podatne na nieprawidłową walidację certyfikatu, która może umożliwić atakującemu podszywanie się pod zaufanego partnera, przeprowadzenie uzgadniania TLS oraz odczytanie lub modyfikację chronionej komunikacji. |
| Aktualizacja | TAK |
| Link | https://www.cisa.gov/news-events/ics-advisories/icsa-26-239-04 |