Siemens SICAM P850和SICAM P855 Devices跨站脚本漏洞 CVE-2022-29876 CNVD-2022-36395

4.3 AV AC AU C I A
发布: 2022-05-20
修订: 2024-11-21

SICAM P850多功能测量装置用于采集、可视化、评估和传输电气测量变量,如交流电、交流电压、频率、功率、谐波等。SICAM P855多功能设备用于收集、显示和传输测量的电气变量,如交流电流、交流电压、功率类型、谐波等。根据电能质量标准IEC 61000-4-30收集和处理测量值和事件。 Siemens SICAM P850和SICAM P855 Devices存在安全漏洞,该漏洞是由于受影响的设备无法正确处理GET请求参数的输入,提供的参数直接反映在web服务器响应中。攻击者可利用漏洞执行反射型XSS攻击。

0%
暂无可用Exp或PoC
当前有72条受影响产品信息