BDU:2026-02000
Уязвимость программного средства управления жизненным циклом разработки Polarion ALM (Application Lifecycle Management), связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить атаки межсайтового скриптинга (XSS)
📄 Описание
Уязвимость программного средства управления жизненным циклом разработки Polarion ALM (Application Lifecycle Management) связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, проводить атаки межсайтового скриптинга (XSS)
🖥️ Уязвимое ПО
Siemens AG
Наименование ПО: Polarion ALM
Версия ПО: до 2404.5 (Polarion ALM), до 2410.2 (Polarion ALM)
Тип ПО: Прикладное ПО информационных систем
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:P/A:N
CVSS 3.0
AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
CVSS 4.0
AV:N/AC:L/AT:N/PR:L/UI:P/VC:N/VI:L/VA:N/SC:H/SI:L/SA:N
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты