WAGO e!DISPLAY 跨站脚本漏洞 CVE-2018-12981 CNNVD-201807-1125

3.5 AV AC AU C I A
发布: 2018-07-12
修订: 2018-09-07

WAGO e!DISPLAY是德国WAGO公司的一套基于Web的自动化控制面板。 使用FW 02之前版本固件的WAGO e!DISPLAY 762-3000版本至762-3003版本中存在跨站脚本漏洞。远程攻击者可通过向Web服务器发送特制的请求利用该漏洞在WBM中注入代码,进而在用户浏览器中执行该代码。

0%
当前有1条漏洞利用/PoC
当前有8条受影响产品信息