Siemens Climatix POL908和POL909 跨站脚本漏洞 CVE-2020-7575 CNNVD-202004-932 CNVD-2020-26246 CVE-2020-7574

4.3 AV AC AU C I A
发布: 2020-04-14
修订: 2020-04-17

Siemens Climatix是德国西门子(Siemens)公司的一套专为空调、制冷和区域供热OEM研发的标准化和可编程控制解决方案,它提供全面的HVAC组合,可根据特定需求进行扩展。BACnet IP - POL908是其中的一个BACnet IP通信模块。AWM Module - POL909是其中的一个AWM通信模块。 Siemens Climatix POL908(所有版本)和Climatix POL909(所有版本)存在跨站脚本漏洞。攻击者可利用该漏洞注入任意JavaScript代码,影响其他用户Web会话的保密性和完整性。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息