The vendor explicitly identifies these products as affected by this CVE.
- ATVdPAC module Versions prior to 25.0
- ATV630 Altivar Process Drives Versions prior to 4.5
- ATV650 Altivar Process Drives Versions prior to 4.5
- ATV660 Altivar Process Drives Versions prior to 4.5
- ATV680 Altivar Process Drives Versions prior to 4.5
- ATV6A0 Altivar Process Drives Versions prior to 4.5
- ATV6B0 Altivar Process Drives Versions prior to 4.5
- ATV6L0 Altivar Process Drives Versions prior to 4.5
- ATV930 Altivar Process Drives Versions prior to 4.5
- ATV950 Altivar Process Drives Versions prior to 4.5
- ATV955 Altivar Process Drives Versions prior to 4.5
- ATV960 Altivar Process Drives Versions prior to 4.5
- Summary
- CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability exists that could cause an unvalidated data injected by a malicious user potentially leading to modify or read data in a victim’s browser.
- Remediation
- Version 25.0 of VW3A3530D: ATVdPAC module includes a fix for this vulnerability and is available upon request from Schneider Electric's [Customer Care Center](https://www.se.com/us/en/work/support/contacts.jsp).
