漏洞信息详情
多款PSI GridConnect GmbH产品跨站脚本漏洞
漏洞简介
多款PSI GridConnect GmbH产品中存在跨站脚本漏洞。远程攻击者可利用该漏洞执行任意脚本。以下产品和版本受到影响:Telecontrol Gateway 3G 4.2.21之前版本,5.0.27之前版本,5.1.19之前版本,6.0.16之前版本;Telecontrol Gateway XS-MU 4.2.21之前版本,5.0.27之前版本,5.1.19之前版本,6.0.16之前版本;Telecontrol Gateway VM 4.2.21之前版本,5.0.27之前版本,5.1.19之前版本,6.0.16之前版本;Smart Telecontrol Unit TCG 5.0.27之前版本,5.1.19之前版本,6.0.16之前版本;IEC104 Security Proxy 2.2.10之前版本。.
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.psigridconnect.com/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/107201
来源:www.psigridconnect.com
链接:https://www.psigridconnect.com/en/home/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/76302
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-19-059-01
来源:www.securityfocus.com
链接:https://www.securityfocus.com/bid/107201
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-6528
受影响实体
暂无
补丁
- 多款PSI GridConnect GmbH产品跨站脚本漏洞的修复措施<!--2019-2-28-->
还没有评论,来说两句吧...