news.mlab.sh
Vulnerabilities
Vulnerability

CVE-2025-3448

Reference data from vuln.mlab.sh, coverage from our own index.

CVSS
6.1 Medium
Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
Risk score
48.8
Published
2025-10-07
Status
Deferred

Reflected cross-site scripting (XSS) vulnerabilities exist in System Diagnostics Manager (SDM) of B&R Automation Runtime versions before 6.4 that enables a remote attacker to execute arbitrary JavaScript code in the context of the attacked user’s browser session

Weaknesses

CWE-79

Coverage 1

Advisories and references