Known vulnerabilities in Citect Anywhere
Vendor:
Schneider Electric
Software:
Citect Anywhere
Software CPE:
cpe:2.3:a:schneider_electric:citect_anywhere:*:*:*:*:*:*:*:*
Total vulnerabilities:
6
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.7
Breakdown by Severity Chart
Vulnerabilities (6)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU13020 - URL Redirection to Untrusted Site ('Open Redirect') CVE-2017-5571 |
CWE-601 | Low | - | 24.05.2018 |
SB2018052426 |
||
| #VU38196 - Cross-Site Request Forgery (CSRF) CVE-2017-7969 |
CWE-352 | High | - | 26.09.2017 |
SB2017092621 |
||
| #VU38197 - Improper input validation CVE-2017-7970 |
CWE-20 | Medium | - | 26.09.2017 |
SB2017092621 |
||
| #VU38198 - Improper Certificate Validation CVE-2017-7971 |
CWE-295 | Medium | - | 26.09.2017 |
SB2017092621 |
||
| #VU38199 - Improper input validation CVE-2017-7972 |
CWE-20 | Medium | - | 26.09.2017 |
SB2017092621 |
||
| #VU24 - Download of Code Without Integrity Check CVE-2016-2177 |
CWE-119 | Medium | - | 24.06.2016 |
SB2016081301 SB2017013102 SB2018021614 and 19 more |