CH azonosító
CH-7714Angol cím
Siemens SIMATIC S7-1200 Cross-Site Scripting VulnerabilityFelfedezés dátuma
2012.10.08.Súlyosság
AlacsonyÖsszefoglaló
A Siemens SIMATIC S7-1200 egy sérülékenységét jelentették, amit kihasználva a támadók cross-site scripting (XSS/CSS) támadásokat indíthatnak.
Leírás
A web szerver komponensnek átadott bizonyos bemeneti adat nem megfelelően van megtisztítva, mielőtt visszakerülne a felhasználóhoz. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
A sérülékenységet a 2.x, 3.0.0 és 3.0.1 verziókban jelentették.
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.siemens.com
SECUNIA 50816
Egyéb referencia: www.us-cert.gov