CVE-2018-7508: XSS
Published Mar 14, 2018
·Updated
A Cross-site Scripting issue was discovered in OSIsoft PI Web API versions 2017 R2 and prior. Cross-site scripting may occur when input is incorrectly neutralized.
Affected Software
3 affected components
OSIsoft PI Web API<=2017
OSIsoft PI Web API=2017-r2
OSIsoft PI Vision<=2017
Event History
Mar 14, 2018
CVE Published
via MITRE·06:00 PM
Data Sourced
via MITRE·06:00 PM
DescriptionWeakness
Data Sourced
via NVD·06:29 PM
DescriptionSeverityWeaknessAffected Software
Frequently Asked Questions
1
What is CVE-2018-7508?
CVE-2018-7508 is a Cross-site Scripting (XSS) vulnerability discovered in OSIsoft PI Web API versions 2017 R2 and prior.
2
How severe is CVE-2018-7508?
CVE-2018-7508 has a severity rating of 6.1 (medium).
3
How does CVE-2018-7508 affect OSIsoft PI Web API?
CVE-2018-7508 allows for Cross-site Scripting (XSS) attacks on OSIsoft PI Web API versions 2017 R2 and prior.
4
What is the Common Weakness Enumeration (CWE) ID for CVE-2018-7508?
CVE-2018-7508 is associated with CWE-79, which is the Weakness ID for Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting').
5
How can I fix CVE-2018-7508?
To fix CVE-2018-7508, it is recommended to update to a version of OSIsoft PI Web API that is beyond 2017 R2.