OSIsoft PI是美国OSIsoft公司的一套基于Client/Server结构的商品化软件应用平台。该平台支持数据采集、分析和可视化等。OSIsoft PI Vision是使用在其中的一套可视化工具。 OSIsoft PI Vision 2017及之前版本中存在跨站脚本漏洞,该漏洞源于没有限制X-XSS-Protection响应包头。远程攻击者可利用该漏洞在浏览器中执行任意脚本代码。
OSIsoft PI是美国OSIsoft公司的一套基于Client/Server结构的商品化软件应用平台。该平台支持数据采集、分析和可视化等。OSIsoft PI Vision是使用在其中的一套可视化工具。 OSIsoft PI Vision 2017及之前版本中存在跨站脚本漏洞,该漏洞源于没有限制X-XSS-Protection响应包头。远程攻击者可利用该漏洞在浏览器中执行任意脚本代码。