Schrack Technik microControl 跨站脚本漏洞

漏洞信息详情

Schrack Technik microControl 跨站脚本漏洞

漏洞简介

Schrack Technik microControl是奥地利Schrack Technik公司的一套分散式供电系统(低功耗系统)。

使用1.7.0 (937)版本固件的Schrack Technik microControl中的Web界面存在跨站脚本漏洞。远程攻击者可通过配置菜单中的文本框位置利用该漏洞注入任意Web脚本或HTML。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.sec-consult.com/fxdata/seccons/prod/temedia/advisories_txt/20140710-2_Schrack_Technik_Microcontrol_Multiple_critical_vulnerabilities_v10.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享