Honeywell FALCON XLWeb Linux controller和FALCON XLWeb XLWebExe controller设备跨站脚本漏洞

漏洞信息详情

Honeywell FALCON XLWeb Linux controller和FALCON XLWeb XLWebExe controller设备跨站脚本漏洞

漏洞简介

Honeywell International FALCON XLWeb Linux controller devices和FALCON XLWeb XLWebExe controller devices都是美国霍尼韦尔国际(Honeywell International)公司的基于Web的SCADA系统。

Honeywell FALCON XLWeb Linux controller设备2.04.01及之前版本和FALCON XLWeb XLWebExe controller设备2.02.11及之前版本中存在跨站脚本漏洞。远程攻击者可通过无效的输入利用该漏洞注入任意的Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.security.honeywell.com/

参考网址

来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov

链接:http://ics-cert.us-cert.gov/advisories/ICSA-14-175-01

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享