• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

Rexroth Bosch BLADEcontrol跨站脚本漏洞(CVE-2016-4508)

【发布时间:2016-07-11】

发布日期:2016-07-07

危险等级:☆☆☆

1 漏洞描述

Rexroth Bosch BLADEcontrol是德国博世力士乐(Rexroth Bosch)公司的一套基于Web的HMI(人机界面)系统。

Rexroth Bosch BLADEcontrol 3.0.2及之前版本中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。

2 漏洞标识符

CVE ID:CVE-2016-4508

3 影响系统

受影响系统:

Rexroth Bosch BLADEcontrol 3.0.2之前版本

4 专家建议

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://urldefense.proofpoint.com/v2/url?u=https-3A__webvis.bladecontrol.de&d=BQIGaQ&c=54IZrppPQZKX9mLzcGdPfFD1hxrcB__aEkJFOKJFd00&r=uwyZa8MpvYuELzcbQo3O8w&m=gdR9Hs8g1XK_6upAeFtiU1GwkZEZm9Fhf6pLZgonQWg&s=cy2NnYaA1p-d8DGzLqy1R9v9veMUdwK3KI6FuvLdW04&e=

5 漏洞类型

应用程序

新华三官网
联系我们