ABB GATE-E1和GATE-E2 跨站脚本漏洞 CVE-2018-18997 CNNVD-201812-791

4.3 AV AC AU C I A
发布: 2019-01-03
修订: 2019-10-09

ABB GATE-E1和GATE-E2都是瑞士ABB公司的以太网网关设备。 ABB GATE-E1和GATE-E2(用在Pluto Safety PLC系统中)中存在跨站脚本漏洞。远程攻击者可借助管理web界面利用该漏洞将HTML/Javascript负载注入到任意的设备属性项中,进而在访客的浏览器中显示/执行该负载。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息