CVE-2023-31408: Sick Ftmg-ESD15AXX Firmware
High severity, CVSS 7.5. EPSS: 0.4% chance of exploitation in the next 30 days.
Cleartext Storage of Sensitive Information in SICK FTMg AIR FLOW SENSOR with Partnumbers 1100214, 1100215, 1100216, 1120114, 1120116, 1122524, 1122526 allows a remote attacker to potentially steal user credentials that are stored in the user’s browsers local storage via cross-site-scripting attacks.
Affected products
- Sick Ftmg-ESD15AXX Firmware: before 2.0 (fixed in 2.0)
- Sick Ftmg-ESD20AXX Firmware: before 2.0 (fixed in 2.0)
- Sick Ftmg-ESD25AXX Firmware: before 2.0 (fixed in 2.0)
- Sick Ftmg-ESN40SXX Firmware: before 2.0 (fixed in 2.0)
- Sick Ftmg-ESN50SXX Firmware: before 2.0 (fixed in 2.0)
- Sick Ftmg-ESR40SXX Firmware: before 2.0 (fixed in 2.0)
- Sick Ftmg-ESR50SXX Firmware: before 2.0 (fixed in 2.0)
Published 2023-05-15. Last modified 2026-06-17.