多款Siemens产品输入验证错误漏洞 CVE-2019-13924 CNNVD-202002-448 CNVD-2020-23037

4.3 AV AC AU C I A
发布: 2020-02-11
修订: 2022-12-13

Siemens Scalance X-200等都是德国西门子(Siemens)公司的一款工业级以太网交换机。 多款Siemens产品中存在输入验证错误漏洞,该漏洞源于设备在管理Web接口中所发送的响应头并不包含X-Frame-Option。攻击者可利用该漏洞劫持其他用户的点击操作。以下产品及版本受到影响:Siemens SCALANCE X-200 5.2.4之前版本、SCALANCE X-200IRT(全部版本)和SCALANCE X-300 4.1.3之前版本。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息