WinCC flexible是用在一些机器或流程应用中的人机接口。 Siemens WinCC Update 2之前的7.0 SP3版本中的未明web应用程序中存在开放重定向漏洞。远程攻击者可利用该漏洞借助在GET请求中的URL,将用户重定向到任意web站点进而执行钓鱼攻击。
WinCC flexible是用在一些机器或流程应用中的人机接口。 Siemens WinCC Update 2之前的7.0 SP3版本中的未明web应用程序中存在开放重定向漏洞。远程攻击者可利用该漏洞借助在GET请求中的URL,将用户重定向到任意web站点进而执行钓鱼攻击。