CVE-2022-25784
Cross-site Scripting (XSS) vulnerability in Web GUI of SiteManager allows logged-in user to inject scripting. This issue affects: Secomea SiteManager all versions prior to 9.7.
Published:May 4, 2022
Last Modified:Nov 21, 2024
EPS:May 4, 2022
EPSS Score:0.00706
CVSS Score:9.1
Affected Products
Vendor
Product
Action
Vendor
Secomea
Product
Sitemanager 1129
Secomea
Sitemanager 1129
Vendor
Secomea
Product
Sitemanager 1129 Firmware
Secomea
Sitemanager 1129 Firmware
Vendor
Secomea
Product
Sitemanager 1139
Secomea
Sitemanager 1139
Vendor
Secomea
Product
Sitemanager 1139 Firmware
Secomea
Sitemanager 1139 Firmware
Vendor
Secomea
Product
Sitemanager 1149
Secomea
Sitemanager 1149
Vendor
Secomea
Product
Sitemanager 1149 Firmware
Secomea
Sitemanager 1149 Firmware
Vendor
Secomea
Product
Sitemanager 3329
Secomea
Sitemanager 3329
Vendor
Secomea
Product
Sitemanager 3329 Firmware
Secomea
Sitemanager 3329 Firmware
Vendor
Secomea
Product
Sitemanager 3339
Secomea
Sitemanager 3339
Vendor
Secomea
Product
Sitemanager 3339 Firmware
Secomea
Sitemanager 3339 Firmware
Vendor
Secomea
Product
Sitemanager 3349
Secomea
Sitemanager 3349
Vendor
Secomea
Product
Sitemanager 3349 Firmware
Secomea
Sitemanager 3349 Firmware
Vendor
Secomea
Product
Sitemanager 3529
Secomea
Sitemanager 3529
Vendor
Secomea
Product
Sitemanager 3529 Firmware
Secomea
Sitemanager 3529 Firmware
Vendor
Secomea
Product
Sitemanager 3539
Secomea
Sitemanager 3539
Vendor
Secomea
Product
Sitemanager 3539 Firmware
Secomea
Sitemanager 3539 Firmware
Vendor
Secomea
Product
Sitemanager 3549
Secomea
Sitemanager 3549
Vendor
Secomea
Product
Sitemanager 3549 Firmware
Secomea
Sitemanager 3549 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Related CVEs
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
