漏洞信息详情
NVMS ABB Ability Ellipse APM 跨站脚本漏洞
漏洞简介
NVMS ABB Ability Ellipse APM是泰国NVMS公司的一个应用软件。提供运行状况和性能见解,以防止关键资产故障,同时优化资产生命周期成本。
Ellipse APM versions 5.3.0.1之前版本, 5.2.0.3, and 5.1.0.6 存在跨站脚本漏洞,该漏洞允许经过身份验证的用户或集成的应用程序向应用程序注入恶意数据,然后可以在受害者的浏览器中执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://search.abb.com/library/Download.aspx?DocumentID=9AKK107991A9700&LanguageCode=en&DocumentPartId=&Action=Launch
参考网址
来源:CONFIRM
链接:https://search.abb.com/library/Download.aspx?DocumentID=9AKK107991A9700&LanguageCode=en&DocumentPartId=&Action=Launch
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-110-01
受影响实体
暂无
补丁
- NVMS ABB Ability Ellipse APM 跨站脚本漏洞的修复措施<!--2021-4-20-->
还没有评论,来说两句吧...