Összefoglaló
A Siemens OZW672 és OZW772 kommunikációs modulok sérülékenysége vált ismerté, melyet kihasználva a támadó cross-site scripting (CSS) támadást hajthat végre.
Leírás
Az OZV beépített web szervere – mely a TCP 80-as és 443-as porton működik – használható ki XSS támadásra.
Megoldás
Frissítsen a legújabb verzióraMegoldás
Frissítsen a 6.00-ás firmware verzióra.
Támadás típusa
Cross Site Scripting (XSS/CSS)Hatás
Loss of confidentiality (Bizalmasság elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Gyártói referencia: www.siemens.com
CVE-2016-1488 - NVD CVE-2016-1488