Siemens PLM Software TEAMCENTER 安全漏洞

QQ空间 新浪微博 微信 QQ facebook twitter
漏洞ID 1216689 漏洞类型 跨站脚本
发布时间 2018-07-09 更新时间 2019-10-17
CVE编号 CVE-2018-11450 CNNVD-ID CNNVD-201807-465
漏洞平台 N/A CVSS评分 N/A
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201807-465
|漏洞详情
Siemens PLM Software TEAMCENTER是德国西门子(Siemens)公司的一套产品生命周期管理解决方案。该产品主要用于管理并共享产品设计、文件、BOM和数据等。 Siemens PLM Software TEAMCENTER 9.1.2.5版本中存在跨站脚本漏洞。攻击者可借助特制的URL利用该漏洞注入html或JavaScript代码,修改或重写登录页面。
|参考资料

来源:github.com

链接:https://github.com/LucvanDonk/Siemens-Siemens-PLM-Software-TEAMCENTER-Reflected-Cross-Site-Scripting-XSS-vulnerability/wiki