漏洞信息详情
Siemens PLM Software TEAMCENTER 跨站脚本漏洞
漏洞简介
Siemens PLM Software TEAMCENTER是德国西门子(Siemens)公司的一套产品生命周期管理解决方案。该产品主要用于管理并共享产品设计、文件、BOM和数据等。
Siemens PLM Software TEAMCENTER 9.1.2.5版本中存在跨站脚本漏洞。攻击者可借助特制的URL利用该漏洞注入html或JavaScript代码,修改或重写登录页面。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.siemens.com/
参考网址
来源:MISC
链接:https://github.com/LucvanDonk/Siemens-Siemens-PLM-Software-TEAMCENTER-Reflected-Cross-Site-Scripting-XSS-vulnerability/wiki
受影响实体
- Siemens Teamcenter_product_lifecycle_management:9.1.2.5<!--2000-1-1-->
补丁
- Siemens PLM Software TEAMCENTER 跨站脚本漏洞的修复措施<!--2018-7-9-->
还没有评论,来说两句吧...