A Protection Mechanism Failure issue... CVE-2018-7504 CNNVD-201803-457

4.3 AV AC AU C I A
发布: 2018-03-14
修订: 2019-10-09

OSIsoft PI是美国OSIsoft公司的一套基于Client/Server结构的商品化软件应用平台。该平台支持数据采集、分析和可视化等。OSIsoft PI Vision是使用在其中的一套可视化工具。 OSIsoft PI Vision 2017及之前版本中存在跨站脚本漏洞,该漏洞源于没有限制X-XSS-Protection响应包头。远程攻击者可利用该漏洞在浏览器中执行任意脚本代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息