多款Moxa产品跨站脚本漏洞 CVE-2016-8359 CNNVD-201610-456

4.3 AV AC AU C I A
发布: 2017-02-13
修订: 2017-03-02

Moxa ioLogik E1210等都是摩莎(Moxa)公司的一套远程菊花链式以太网I/O监控产品。 多款Moxa产品中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入脚本或执行任意代码。以下产品和版本受到影响:Moxa使用固件2.4及之前版本的ioLogik E1210,固件版本2.3及之前的E1211,固件版本2.4及之前的E1212,固件版本2.5及之前的E1213,固件版本2.4及之前的E1214,固件版本2.4及之前的E1242,固件版本2.3及之前的E1240,固件版本2.4及之前的E1241,固件版本2.4及之前的E1260,固件版本2.4及之前的E1262。

0%
暂无可用Exp或PoC
当前有19条受影响产品信息