漏洞信息详情
多款Barco ClickShare设备Base Unit 跨站脚本漏洞
漏洞简介
Barco ClickShare CSC-1是比利时巴可(Barco)公司的一套无线演示系统。Base Unit是其中的一个基础集成套件。
多款Barco ClickShare设备中的Base Unit的wallpaper.php文件存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。以下设备受到影响:使用01.09.03之前版本固件的Barco ClickShare CSC-1设备;使用01.06.02之前版本固件的CSM-1设备;使用01.03.02之前版本固件的CSE-200设备。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.barco.com/en/clickshare
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/94330
来源:packetstormsecurity.com
链接:http://packetstormsecurity.com/files/139713/Barco-ClickShare-XSS-Remote-Code-Execution-Path-Traversal.html
来源:BUGTRAQ
链接:http://www.securityfocus.com/archive/1/archive/1/539754/100/0/threaded
受影响实体
- Barco Clickshare_cse-200_firmware:01.09.02.05<!--2000-1-1-->
- Barco Clickshare_csc-1_firmware:01.09.05.02<!--2000-1-1-->
补丁
- Barco ClickShare 跨站脚本漏洞的修复措施<!--2016-11-25-->
还没有评论,来说两句吧...