Siemens OZW672和OZW772 跨站脚本漏洞 CVE-2016-1488 CNNVD-201601-367

4.3 AV AC AU C I A
发布: 2016-01-30
修订: 2016-03-04

Siemens OZW OZW672和OZW772都是德国西门子(Siemens)公司的楼宇控制器产品。 Siemens OZW OZW672 6.00之前版本和OZW772 6.00之前版本的集成Web服务器的登录表单中存在跨站脚本漏洞。远程攻击者可借助特制的URL利用该漏洞注入任意Web脚本或HTML。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息