← Vulnerability feed

Vulnerability record · CVE-2018-18985 · published 29 January 2019

CVE-2018-18985: Tridium niagara cross-site scripting vulnerability

Tridium · Niagara

Tridium Niagara Enterprise Security 2.3u1, all versions prior to 2.3.118.6, Niagara AX 3.8u4, all versions prior to 3.8.401.1, Niagara 4.4u2, all versions prior to 4.4.93.40.2, and Niagara 4.6, all versions prior to 4.6.96.28.4 a cross-site scripting vulnerability has been identified that may allow a remote attacker to inject code to some web pages affecting confidentiality.

5.4 CVSS 3.0 Medium EPSS 0.97% · top 39.1% CWE-79 · Cross-site scripting
5.4CVSS 3.0 base score, v2 3.5
0.97%EPSS exploitation probability, 30 days
NoNot in CISA KEV
3Affected product versions listed by NVD
4References
17 Jun 2026Last modified by NVD

Description

Tridium Niagara Enterprise Security 2.3u1, all versions prior to 2.3.118.6, Niagara AX 3.8u4, all versions prior to 3.8.401.1, Niagara 4.4u2, all versions prior to 4.4.93.40.2, and Niagara 4.6, all versions prior to 4.6.96.28.4 a cross-site scripting vulnerability has been identified that may allow a remote attacker to inject code to some web pages affecting confidentiality.

CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N

Affected products

3 vulnerable configurations from NVD's CPE data, grouped by vendor and product.

References

LinkTags
http://www.securityfocus.com/bid/106530 Third Party AdvisoryVDB Entry
https://ics-cert.us-cert.gov/advisories/ICSA-18-333-02 Third Party AdvisoryUS Government Resource
http://www.securityfocus.com/bid/106530 Third Party AdvisoryVDB Entry
https://ics-cert.us-cert.gov/advisories/ICSA-18-333-02 Third Party AdvisoryUS Government Resource

Track CVE-2018-18985 inside VULONE

Watch it alongside the ransomware crews, C2 infrastructure and forum chatter that reference it, query it through the API and pull it into your SIEM over TAXII.

Start free Open in platform

Related vulnerabilities

Same products first, then exploited flaws of the same weakness class.

9.8CVE-2025-3944Tridium niagara incorrect permission assignment vulnerabilityIncorrect Permission Assignment for Critical Resource vulnerability in Tridium Niagara Framework on QNX, Tridium Niagara Enterprise Security on QNX a…EPSS 0.53%9.8CVE-2025-3945Tridium niagara argument injection vulnerabilityImproper Neutralization of Argument Delimiters in a Command ('Argument Injection') vulnerability in Tridium Niagara Framework on QNX, Tridium Niagara…EPSS 0.65%9.8CVE-2025-3941Tridium niagara vulnerabilityImproper Handling of Windows ::DATA Alternate Data Stream vulnerability in Tridium Niagara Framework on Windows, Tridium Niagara Enterprise Security …EPSS 0.53%9.8CVE-2025-3937Tridium niagara vulnerabilityUse of Password Hash With Insufficient Computational Effort vulnerability in Tridium Niagara Framework on Windows, Linux, QNX, Tridium Niagara Enterp…EPSS 0.36%9.8CVE-2025-3940Tridium niagara vulnerabilityImproper Use of Validation Framework vulnerability in Tridium Niagara Framework on Windows, Linux, QNX, Tridium Niagara Enterprise Security on Window…EPSS 0.36%9.8CVE-2025-3938Tridium niagara broken cryptographic algorithm vulnerabilityMissing Cryptographic Step vulnerability in Tridium Niagara Framework on Windows, Linux, QNX, Tridium Niagara Enterprise Security on Windows, Linux, …EPSS 0.35%9.8CVE-2025-3936Tridium niagara incorrect permission assignment vulnerabilityIncorrect Permission Assignment for Critical Resource vulnerability in Tridium Niagara Framework on Windows, Tridium Niagara Enterprise Security on W…EPSS 0.39%9.8CVE-2017-16748Tridium niagara improper authentication vulnerabilityAn attacker can log into the local Niagara platform (Niagara AX Framework Versions 3.8 and prior or Niagara 4 Framework Versions 4.4 and prior) using…EPSS 5.3%

Source: NIST National Vulnerability Database (record CVE-2018-18985), CISA KEV, FIRST EPSS (scores of 2026-10-08). This page is refreshed as NVD updates the record.