CVE-2024-10208

An Improper Neutralization of Input During Web Page Generation vulnerability in the APROL Web Portal used in B&R APROL <4.4-00P5 may allow an authenticated network-based attacker to insert malicious code which is then executed in the context of the user’s browser session.
CVSS

No CVSS.

Configurations

No configuration.

History

27 Mar 2025, 16:45

Type Values Removed Values Added
Summary
  • (es) Una vulnerabilidad de neutralización inadecuada de la entrada durante la generación de páginas web en el portal web APROL utilizado en B&amp;R APROL &lt;4.4-00P5 puede permitir que un atacante autenticado basado en la red inserte código malicioso que luego se ejecuta en el contexto de la sesión del navegador del usuario.

25 Mar 2025, 05:15

Type Values Removed Values Added
New CVE

Information

Published : 2025-03-25 05:15

Updated : 2025-03-27 16:45


NVD link : CVE-2024-10208

Mitre link : CVE-2024-10208

CVE.ORG link : CVE-2024-10208


JSON object : View

Products Affected

No product.

CWE
CWE-79

Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')