Siemens Spectrum Power 跨站脚本漏洞 CVE-2019-10933 CNNVD-201907-537

4.3 AV AC AU C I A
发布: 2019-07-11
修订: 2019-08-13

Siemens Spectrum Power是德国西门子(Siemens)公司的一套能源管理系统。 Siemens Spectrum Power中存在跨站脚本漏洞。该漏洞源于WEB应用缺少对客户端数据的正确验证。攻击者可利用该漏洞执行客户端代码。以下产品及版本受到影响:Siemens Spectrum Power 3(Corporate User Interface)v3.11及之前版本、Siemens Spectrum Power 4(Corporate User Interface)v4.75版本、Siemens Spectrum Power 5(Corporate User Interface)v5.50及之前版本、Siemens Spectrum Power 7(Corporate User Interface)v2.20及之前版本。

0%
暂无可用Exp或PoC
当前有4条受影响产品信息