CNNVD-ID编号 | CNNVD-202004-931 |
CVE编号 | CVE-2020-7574 |
发布时间 | 2020-04-14 |
更新时间 | 2020-04-26 |
漏洞类型 | 跨站脚本 |
漏洞来源 | N/A |
危险等级 | 中危 |
威胁类型 | 远程 |
厂 商 | N/A |
Siemens Climatix是德国西门子(Siemens)公司的一套专为空调、制冷和区域供热OEM研发的标准化和可编程控制解决方案,它提供全面的HVAC组合,可根据特定需求进行扩展。BACnet IP - POL908是其中的一个BACnet IP通信模块。AWM Module - POL909是其中的一个AWM通信模块。
Siemens Climatix POL908(所有版本)和Climatix POL909(所有版本)中的Server Config界面存在跨站脚本漏洞。攻击者可利用该漏洞注入任意JavaScript代码,影响其他用户Web会话的保密性和完整性。
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.siemens.com/
来源:MISC
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-886514.pdf
来源:nvd.nist.gov
来源:www.auscert.org.au
暂无