cbcvebase.
CVE-2023-5769
published 2023-12-14

CVE-2023-5769: A vulnerability exists in the webserver that affects the RTU500 series product versions listed below. A malicious actor could perform cross-site scripting on…

PriorityP425medium6.1CVSS 3.1
AVNACLPRNUIRSCCLILAN
EPSS
0.41%
34.5th percentile
A vulnerability exists in the webserver that affects the RTU500 series product versions listed below. A malicious actor could perform cross-site scripting on the webserver due to user input being improperly sanitized.

Affected

35 ranges· showing 25
VendorProductVersion rangeFixed in
hitachi_energyrtu500——
hitachi_energyrtu500——
hitachi_energyrtu500——
hitachi_energyrtu500——
hitachi_energyrtu500——
hitachi_energyrtu500——
hitachi_energyrtu500——
hitachienergyrtu520_firmware12.0.1 – 12.0.14—
hitachienergyrtu520_firmware12.2.1 – 12.2.11—
hitachienergyrtu520_firmware12.4.1 – 12.4.11—
hitachienergyrtu520_firmware12.6.1 – 12.6.9—
hitachienergyrtu520_firmware12.7.1 – 12.7.6—
hitachienergyrtu520_firmware13.2.1 – 13.2.6—
hitachienergyrtu520_firmware13.4.1 – 13.4.3—
hitachienergyrtu530_firmware12.0.1 – 12.0.14—
hitachienergyrtu530_firmware12.2.1 – 12.2.11—
hitachienergyrtu530_firmware12.4.1 – 12.4.11—
hitachienergyrtu530_firmware12.6.1 – 12.6.9—
hitachienergyrtu530_firmware12.7.1 – 12.7.6—
hitachienergyrtu530_firmware13.2.1 – 13.2.6—
hitachienergyrtu530_firmware13.4.1 – 13.4.3—
hitachienergyrtu540_firmware12.0.1 – 12.0.14—
hitachienergyrtu540_firmware12.2.1 – 12.2.11—
hitachienergyrtu540_firmware12.4.1 – 12.4.11—
hitachienergyrtu540_firmware12.6.1 – 12.6.9—
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.