CVE-2021-23860
Chyba v obslužném prostoru stránky VRM může vést k odrazenému skriptování mezi místem (XSS) ve webovém rozhraní. Aby se tuto zranitelnost využilo, musí být útok schopen upravit odeslanou záhlaví HTTP. Tento problém také ovlivňuje instalace divar IP a BVMS s nainstalovanou VRM.
CONFIRM: https://psirt.bosch.com/security-advisories/bosch-sa-043434-bt.html
CVE: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2021-23860
published: 8. 12. 2021