Cross-Site Scripting Vulnerability in Tridium Niagara Products
CVE-2018-18985
Key Information:
What is CVE-2018-18985?
A cross-site scripting vulnerability has been identified in specific versions of Tridium Niagara products, allowing remote attackers to inject malicious code into web pages. This exploitation can compromise the confidentiality of sensitive information, potentially leading to unauthorized access and data breaches. It is critical for organizations using affected versions to apply the necessary patches to mitigate the risks associated with this vulnerability.
Affected Version(s)
Tridium Niagara Enterprise Security 2.3u1, all prior to 2.3.118.6, Niagara AX 3.8u4, all prior to 3.8.401.1, Niagara 4.4u2, all prior to 4.4.93.40.2, and Niagara 4.6, all prior to 4.6.96.28.4 Tridium Niagara Enterprise Security 2.3u1, all versions prior to 2.3.118.6, Niagara AX 3.8u4, all versions prior to 3.8.401.1, Niagara 4.4u2, all versions prior to 4.4.93.40.2, and Niagara 4.6, all versions prior to 4.6.96.28.4
