多款Phoenix Contact产品跨站脚本漏洞 CVE-2017-16723 CNNVD-201712-286

4.3 AV AC AU C I A
发布: 2017-12-11
修订: 2018-01-02

Phoenix Contact PSI-MODEM/ETH等都是德国菲尼克斯电气(Phoenix Contact)集团的产品。Phoenix Contact PSI-MODEM/ETH是一款调制解调器。FL COMSERVER UNI 232/422/485-T是一款接口转换器。 多款Phoenix Contact产品存在跨站脚本漏洞,该漏洞源于程序没有过滤用户提交的输入。远程击者可利用该漏洞在浏览器中执行任意脚本代码。以下产品受到影响:Phoenix Contact PSI-MODEM/ETH;Phoenix Contact FL COMSERVER UNI 232/422/485-T;Phoenix Contact FL COMSERVER UNI 232/422/485;Phoenix Contact FL COMSERVER BASIC 232/422/485;Phoenix Contact FL COMSERVER BAS 232/422/485-T;Phoenix Contact FL COM SERVER RS485;Phoenix Contact FL COM SERVER RS232。

0%
暂无可用Exp或PoC
当前有26条受影响产品信息