Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-1996

PUBLISHED 12.02.2025

CNA: 3DS

Reflected Cross-site Scripting (XSS) vulnerability affecting Release 3DEXPERIENCE R2018x through Release 3DEXPERIENCE R2023x

Обновлено: 12.07.2023
A reflected Cross-site Scripting (XSS) vulnerability in Release 3DEXPERIENCE R2018x through Release 3DEXPERIENCE R2023x allows an attacker to execute arbitrary script code.

CWE

Идентификатор Описание
CWE-79 CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')

CVSS

Оценка Severity Версия Базовый вектор
6.1 MEDIUM 3.1 CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N

Доп. Информация

Product Status

3DEXPERIENCE
Product: 3DEXPERIENCE
Vendor: Dassault Systèmes
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версии Release 3DEXPERIENCE R2018x - All levels affected
Наблюдалось в версии Release 3DEXPERIENCE R2019x - All levels affected
Наблюдалось до версии Release 3DEXPERIENCE R2020x.FP.CFA.2303 affected
Наблюдалось до версии Release 3DEXPERIENCE R2021x.FP.CFA.2306 affected
Наблюдалось до версии Release 3DEXPERIENCE R2022x FP.CFA.2250 affected
Наблюдалось до версии Release 3DEXPERIENCE R2023x.FP.CFA.2306 affected
 

Ссылки

CVE Program Container

Обновлено: 02.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 12.02.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 21.01.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.