Расширенный

Межсайтовое выполнение сценариев

Межсайтовое выполнение сценариев

6 Декабря 2013
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:N/C:N/I:P/A:N)
Производитель ПО
Наименование ПО
Simatic WinCC Flexible (2004, 2005, 2007, 2008, 2008 SP2)
Simatic WinCC TIA Portal (11.0.0.0, 11.0.2.1)
Описание
Межсайтовое выполнение сценариев в HMI веб-сервере в Siemens WinCC flexible, WinCC V11 (TIA portal), TP, OP, MP, Comfort Panels, Mobile Panels SIMATIC HMI panels, WinCC V11 Runtime Advanced и WinCC flexible Runtime позволяет злоумышленникам, действующим удаленно, внедрить произвольный веб-сценарий или HTML-код.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.siemens.com/
Ссылки