漏洞信息详情
NEC Platforms Calsos CSDX和CSDJ系列产品跨站脚本漏洞
漏洞简介
NEC Platforms Calsos CSDX和CSDJ都是日本NEC Platforms公司的远程监控设备。
NEC Platforms Calsos CSDX和CSDJ系列产品中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意的Web脚本或HTML。以下产品和版本受到影响:NEC Platforms Calsos CSDX 1.37210411及之前版本;CSDX(P) 4.37210411及之前版本;CSDX(D) 3.37210411及之前版本;CSDX(S) 2.37210411及之前版本;CSDJ-B 01.03.00及之前版本;CSDJ-H 01.03.00及之前版本;CSDJ-D 01.03.00及之前版本;CSDJ-A 03.00.00版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.necplatforms.co.jp/product/enkaku/info180702.html
参考网址
来源:jvn.jp
链接:http://jvn.jp/en/jp/JVN63895206/index.html
来源:www.necplatforms.co.jp
链接:https://www.necplatforms.co.jp/product/enkaku/info180702.html
受影响实体
- Necplatforms Calsos_csdx_firmware:1.37210411<!--2000-1-1-->
- Necplatforms Calsos_csdx%28p%29_firmware:4.37210411<!--2000-1-1-->
- Necplatforms Calsos_csdx%28s%29_firmware:2.37210411<!--2000-1-1-->
- Necplatforms Calsos_csdx%28d%29_firmware:3.37210411<!--2000-1-1-->
- Necplatforms Calsos_csdj-B_firmware:01.03.00<!--2000-1-1-->
补丁
- NEC Platforms Calsos CSDX和CSDJ系列产品跨站脚本漏洞的修复措施<!--2018-7-27-->
还没有评论,来说两句吧...