High severity8.8NVD Advisory· Published Aug 29, 2023· Updated Jun 17, 2026
CVE-2023-4296
CVE-2023-4296
Description
If an attacker tricks an admin user of PTC Codebeamer into clicking on a malicious link, it may allow the attacker to inject arbitrary code to be executed in the browser on the target device.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected products
31cpe:2.3:a:intland:codebeamer:21.09.0:-:*:*:*:*:*:*+ 28 more
- cpe:2.3:a:intland:codebeamer:21.09.0:-:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp10:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp11:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp12:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp13:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp1:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp2:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp3:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp4:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp5:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp6:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp7:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp8:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:21.09.0:sp9:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.04.0:-:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.04.0:sp1:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.04.0:sp2:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.04.0:sp3:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.04.0:sp4:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.04.0:sp5:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.10.0:-:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.10.0:sp1:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.10.0:sp2:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.10.0:sp3:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.10.0:sp4:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.10.0:sp5:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.10.0:sp6:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.10.0:sp7:*:*:*:*:*:*
- cpe:2.3:a:intland:codebeamer:22.10.0:sp8:*:*:*:*:*:*
(expand)+ 1 more
- (no CPE)
- (no CPE)range: 0
Patches
Vulnerability mechanics
References
4- codebeamer.com/cb/wiki/31346480nvdVendor Advisory
- www.cisa.gov/news-events/ics-advisories/icsa-23-241-01nvdThird Party AdvisoryUS Government Resource
- packetstormsecurity.com/files/174703/PTC-Codebeamer-Cross-Site-Scripting.htmlnvd
- seclists.org/fulldisclosure/2023/Sep/10nvd
News mentions
0No linked articles in our index yet.