Delta Electronics DIAEnergie descr参数跨站脚本漏洞 CVE-2021-31558 CNVD-2022-05024

4.3 AV AC AU C I A
发布: 2021-12-22
修订: 2024-11-21

Delta Electronics DIAEnergie是一个工业能源管理系统,用于实时监控和分析能源消耗、计算能源消耗和负载特性、优化设备性能、改进生产流程并最大限度地提高能源效率。 Delta Electronics DIAEnergie存在跨站脚本漏洞,该漏洞源于“DIAE_hierarchyHandler.ashx”的参数descr对用户提供的数据和输出的数据校验过滤。攻击者可利用该漏洞在客户端执行JavaScript代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息