Vijeo Historian/CitectHistorian/CitectSCADA Reports跨站脚本漏洞

漏洞信息详情

Vijeo Historian/CitectHistorian/CitectSCADA Reports跨站脚本漏洞

漏洞简介

Vijeo Historian,CitectHistorian和CitectSCADA Reports中存在跨站脚本漏洞。该漏洞源于对用户提供的输入没有经过正确的过滤,攻击者可利用该漏洞在受影响站点上下文的不知情用户的浏览器上执行任意脚本代码,盗取基于cookie的认证证书进而执行其他攻击。Vijeo Historian V4.30以及之前版本,CitectHistorian V4.30以及之前版本,CitectSCADA Reports V4.10以及之前版本中存在该漏洞。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.scada.schneider-electric.com/sites/scada/en/login/historian-vulnerability.page

参考网址

来源:US-CERT Security Bulletin

链接:http://www.us-cert.gov/control_systems/pdf/ICSA-11-307-01.pdf

来源: www.scada.schneider-electric.com

链接:http://www.scada.schneider-electric.com/sites/scada/en/login/historian-vulnerability.page

来源: www.citect.com

链接:http://www.citect.com/index.php?option=com_content&view=article&id=1656&Itemid=1695

来源:SECUNIA

名称:47046

链接:http://secunia.com/advisories/47046

来源: BID

名称: 50834

链接:http://www.securityfocus.com/bid/50834
来源:NSFOCUS
名称:18244
链接:http://www.nsfocus.net/vulndb/18244

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享