来源:国家信息安全漏洞共享平台           报送者:恒安嘉新
    CNVD-ID	 CNVD-2014-08123
    发布时间	 2014-11-07
    危害级别	 中 (AV:N/AC:M/Au:N/C:P/I:N/A:N)
 

 
    影响产品	 Softing AG Softing FG-100 PB 2.02.0.00
    BUGTRAQ ID	70917 
    CVE ID	CVE-2014-6616 
    漏洞描述	 FG-100 PB PROFIBUS是一款DP总线诊断和故障排除工具。 
    Softing FG-100 PB PROFIBUS存在HTML注入漏洞,因为它无法正确过滤用户提供的输入。允许攻击者利用漏洞在受影响的浏览器中的上下文中执行HTML和脚本代码。
    参考链接	http://www.securityfocus.com/bid/70917
    漏洞解决方案	 目前没有详细的解决方案提供: 
    http://company.softing.com/de/startseite.html
    漏洞发现者	Johannes Klick, Daniel Marzin and Ingmar Rosenhagen
    厂商补丁	 (无补丁信息)
    验证信息	 (暂无验证信息)
    报送时间	 2014-11-06
    收录时间	 2014-11-07
    更新时间	 2014-11-07
    漏洞附件	 (无附件)
    在发布漏洞公告信息之前,CNVD都力争保证每条公告的准确性和可靠性。然而,采纳和实施公告中的建议则完全由用户自己决定,其可能引起的问题和结果也完全由用户承担。是否采纳我们的建议取决于您个人或您企业的决策,您应考虑其内容是否符合您个人或您企业的安全策略和流程。 

 今日头条
今日头条 官方微信
                        官方微信
                         
                     官方抖音
官方抖音
                    




 资讯频道
资讯频道 
         北京市公安局海淀分局备案号:11010802023656号
北京市公安局海淀分局备案号:11010802023656号