Security Advisory

CVE-2023-2876

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2023-06-13 03:52:12
Last updated 2025-01-03 02:00:22
Assigner ABB
CVSS score 3.1
State PUBLISHED

Description

Sensitive Cookie Without 'HttpOnly' Flag vulnerability in ABB REX640 PCL1 (firmware modules), ABB REX640 PCL2 (Firmware modules), ABB REX640 PCL3 (firmware modules) allows Cross-Site Scripting (XSS).This issue affects REX640 PCL1: from 1.0;0 before 1.0.8; REX640 PCL2: from 1.0;0 before 1.1.4; REX640 PCL3: from 1.0;0 before 1.2.1.