EasyIO 30P 跨站脚本漏洞 CVE-2018-15820 CNNVD-201904-463

4.3 AV AC AU C I A
发布: 2020-03-02
修订: 2020-03-04

EasyIO 30P是马来西亚EasyIO公司的一款应用于DDC(直接数字控制)系统中的32位的控制器产品。 EasyIO 30P 2.0.5.27及之前版本中存在跨站脚本漏洞,该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息