Vijeo... CVE-2011-4035 CNNVD-201111-486

4.3 AV AC AU C I A
发布: 2011-12-02
修订: 2017-08-29

Vijeo Historian,CitectHistorian和CitectSCADA Reports中存在跨站脚本漏洞。该漏洞源于对用户提供的输入没有经过正确的过滤,攻击者可利用该漏洞在受影响站点上下文的不知情用户的浏览器上执行任意脚本代码,盗取基于cookie的认证证书进而执行其他攻击。Vijeo Historian V4.30以及之前版本,CitectHistorian V4.30以及之前版本,CitectSCADA Reports V4.10以及之前版本中存在该漏洞。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息