一、 漏洞 CVE-2021-22819 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
存在一个CWE-1021 improper Restriction of rendered UI Layers or Frames 漏洞,当欺骗用户以使用在 iframe 内渲染的 web 界面时,可能导致产品设置或用户账户的 unintended 修改。受影响的产品:EVlink City EVC1S22P4 / EVC1S7P4 (所有版本在 R8 V3.4.0.2 之前),EVlink Parking EVW2 / EVF2 / EVP2PE (所有版本在 R8 V3.4.0.2 之前),和 EVlink Smart Wallbox EVB1A (所有版本在 R8 V3.4.0.2 之前)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A CWE-1021 Improper Restriction of Rendered UI Layers or Frames vulnerability exists that could cause unintended modifications of the product settings or user accounts when deceiving the user to use the web interface rendered within iframes. Affected Products: EVlink City EVC1S22P4 / EVC1S7P4 (All versions prior to R8 V3.4.0.2 ), EVlink Parking EVW2 / EVF2 / EVP2PE (All versions prior to R8 V3.4.0.2), and EVlink Smart Wallbox EVB1A (All versions prior to R8 V3.4.0.2)
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
多款Schneider Electric产品安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Schneider Electric EVlink City等都是法国施耐德电气(Schneider Electric)公司的电动汽车充电站的一款充电解决方案。 多款Schneider Electric产品存在安全漏洞,该漏洞源于当诱导用户使用在iframes中渲染的web界面时,可能导致产品设置或用户帐户的意外修改。以下产品及版本受到影响:EVlink City EVC1S22P4/ EVC1S7P4 (R8 V3.4.0.2之前所有版本)、EVlink Parking EVW2/ EVF2/ EVP2
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-22819 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-22819 的情报信息