漏洞信息详情
Rockwell Automation Allen-Bradley MicroLogix 1100和1400 跨站脚本漏洞
漏洞简介
Rockwell Automation Allen-Bradley MicroLogix 1100和1400都是美国罗克韦尔(Rockwell Automation)公司的可编程逻辑控制器(PLC)。
Rockwell Automation Allen-Bradley MicroLogix 1100设备B FRN 15.000之前版本和1400设备B FRN 15.003之前版本的Web服务器中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.rockwellautomation.com/
参考网址
来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-15-300-03
受影响实体
- Rockwellautomation Micrologix_1100_firmware:14.000<!--2000-1-1-->
- Rockwellautomation Micrologix_1400_firmware:15.002<!--2000-1-1-->
补丁
- Rockwell Automation Allen-Bradley MicroLogix 1100和1400 跨站脚本漏洞的修复措施<!--2015-10-29-->
还没有评论,来说两句吧...