DeltaV多个产品任意代码执行漏洞 CVE-2012-1814 CNNVD-201205-318

4.3 AV AC AU C I A
发布: 2012-06-08
修订: 2012-10-30

Emerson Electric DeltaV是美国艾默生电气(Emerson Electric)公司的一套数字自动化系统。该系统提供I/O按需配置、嵌入式智能控制和报警面板等功能。 DeltaV多个产品中存在漏洞,该漏洞源于某些未明输入在被返回给用户之前未经正确过滤。攻击者可利用该漏洞在受影响站点上下文的用户浏览器会话中,执行任意HTML和脚本代码。以下版本中存在该漏洞:DeltaV和DeltaV Workstations 9.3.1、10.3.1、11.3和11.3.1版本以及DeltaV ProEssentials Scientific Graph 5.0.0.6版本。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息