Rockwell Automation 跨站脚本漏洞 CVE-2020-14502 CNNVD-202103-338

4.3 AV AC AU C I A
发布: 2022-02-24
修订: 2024-11-21

Rockwell Automation 1734-AENTR是美国 (Rockwell Automation)公司的一个工业设备。提供了一个工业控制系统。 1734-AENTR 存在跨站脚本漏洞,该漏洞源于通信模块的web接口易受攻击XSS存储。未经身份验证的远程攻击者可能存储恶意脚本在web界面中,当执行时,可以在web界面的首页修改一些字符串值。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息