Összefoglaló
A Siemens OZW672 és OZW772 kommunikációs modulok sérülékenysége vált ismerté, melyet kihasználva a támadó cross-site scripting (CSS) támadást hajthat végre.
Leírás
Az OZV beépített web szervere – mely a TCP 80-as és 443-as porton működik – használható ki XSS támadásra.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 6.00-ás firmware verzióra.
Hivatkozások
Gyártói referencia: www.siemens.com
CVE-2016-1488 - NVD CVE-2016-1488