漏洞信息详情
GEOVAP Relliance SCADA 跨站脚本漏洞
漏洞简介
GEOVAP Relliance SCADA是捷克共和国GEOVAP公司的一套数据采集与监视控制系统。
GEOVAP Relliance SCADA 4.7.3 Update 2及之前的版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞在特制的URL请求中注入任意的JavaScript代码,获取读取/写入权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.reliance-scada.com/en/download
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/102031
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-334-02
受影响实体
- Geovap Reliance-Scada:4.7.3:2<!--2000-1-1-->
补丁
- GEOVAP Relliance SCADA 跨站脚本漏洞的修复措施<!--2017-12-1-->
还没有评论,来说两句吧...