Siemens Climatix BACnet/IP communication module是德国西门子(Siemens)公司的BACnet网络中的一个通信模块。 使用10.34之前版本固件的Siemens Climatix BACnet/IP通信模块中的集成Web服务器存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。
Siemens Climatix BACnet/IP communication module是德国西门子(Siemens)公司的BACnet网络中的一个通信模块。 使用10.34之前版本固件的Siemens Climatix BACnet/IP通信模块中的集成Web服务器存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。