Aller au contenu

Fiche vulnérabilité

CVE-2024-12089 : faille moyenne 3ds 3dexperience enovia (CVSS 5.4)

Description

A stored Cross-site Scripting (XSS) vulnerability affecting ENOVIA Collaborative Industry Innovator from Release 3DEXPERIENCE R2022x through Release 3DEXPERIENCE R2024x allows an attacker to execute arbitrary script code in user's browser session.

En bref

Sévérité
Moyenne (CVSS 5.4)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
Exploitation active
Non signalée par la CISA
Publication
16 déc. 2024
Dernière mise à jour
17 juin 2026

Produits concernés

  • 3ds 3dexperience enovia

Références

Rechercher une autre vulnérabilité dans la base CVE