VDB

CNVD-2023-55388

CNVD-2023-55388 PUBLISHED

Schneider Electric NetBotz是法国施耐德电气(Schneider Electric)公司的一种主动监控解决方案。旨在防范可能导致IT基础设施中断或停机的物理、环境或人为威胁。 Schneider Electric NetBotz存在跨站脚本漏洞,该漏洞源于应用对用户提供的数据缺乏有效过滤与转义,攻击者可利用该漏洞窃取受害者基于cookie的身份验证凭据。

Timeline

  • Apr 18, 2023 CVE Published
Open in Interactive Console →
$ Console Community · 100/wk Open console ›