VYPR
Low severity3.1NVD Advisory· Published Jun 13, 2023· Updated Jun 17, 2026

CVE-2023-2876

CVE-2023-2876

Description

Sensitive Cookie Without 'HttpOnly' Flag vulnerability in ABB REX640 PCL1 (firmware modules), ABB REX640 PCL2 (Firmware modules), ABB REX640 PCL3 (firmware modules) allows Cross-Site Scripting (XSS).This issue affects REX640 PCL1: from 1.0;0 before 1.0.8; REX640 PCL2: from 1.0;0 before 1.1.4; REX640 PCL3: from 1.0;0 before 1.2.1.

Affected products

9

Patches

Vulnerability mechanics

References

1

News mentions

0

No linked articles in our index yet.