xArrow SCADA 跨站脚本漏洞 CVE-2021-33001 CNNVD-202108-1577

4.3 AV AC AU C I A
发布: 2022-05-16
修订: 2024-11-21

xArrow SCADA是中国xArrow的工控产品的安装程序。 xArrow SCADA 存在跨站脚本漏洞,该漏洞源于资源 xhisvalue.htm 的参数“bdate”。这可能允许未经授权的攻击者执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息