http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201812-791
ABB GATE-E1和GATE-E2 跨站脚本漏洞






漏洞ID | 1445409 | 漏洞类型 | 跨站脚本 |
发布时间 | 2018-12-19 | 更新时间 | 2019-10-17 |
![]() |
CVE-2018-18997 | ![]() |
CNNVD-201812-791 |
漏洞平台 | N/A | CVSS评分 | N/A |
|漏洞来源
|漏洞详情
ABB GATE-E1和GATE-E2都是瑞士ABB公司的以太网网关设备。
ABB GATE-E1和GATE-E2(用在Pluto Safety PLC系统中)中存在跨站脚本漏洞。远程攻击者可借助管理web界面利用该漏洞将HTML/Javascript负载注入到任意的设备属性项中,进而在访客的浏览器中显示/执行该负载。
|参考资料
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-352-01
检索漏洞
开始时间
结束时间