漏洞标题
N/A
漏洞描述信息
存在一个CWE-1021 improper Restriction of rendered UI Layers or Frames 漏洞,当欺骗用户以使用在 iframe 内渲染的 web 界面时,可能导致产品设置或用户账户的 unintended 修改。受影响的产品:EVlink City EVC1S22P4 / EVC1S7P4 (所有版本在 R8 V3.4.0.2 之前),EVlink Parking EVW2 / EVF2 / EVP2PE (所有版本在 R8 V3.4.0.2 之前),和 EVlink Smart Wallbox EVB1A (所有版本在 R8 V3.4.0.2 之前)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:L/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
A CWE-1021 Improper Restriction of Rendered UI Layers or Frames vulnerability exists that could cause unintended modifications of the product settings or user accounts when deceiving the user to use the web interface rendered within iframes. Affected Products: EVlink City EVC1S22P4 / EVC1S7P4 (All versions prior to R8 V3.4.0.2 ), EVlink Parking EVW2 / EVF2 / EVP2PE (All versions prior to R8 V3.4.0.2), and EVlink Smart Wallbox EVB1A (All versions prior to R8 V3.4.0.2)
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
多款Schneider Electric产品安全漏洞
漏洞描述信息
Schneider Electric EVlink City等都是法国施耐德电气(Schneider Electric)公司的电动汽车充电站的一款充电解决方案。 多款Schneider Electric产品存在安全漏洞,该漏洞源于当诱导用户使用在iframes中渲染的web界面时,可能导致产品设置或用户帐户的意外修改。以下产品及版本受到影响:EVlink City EVC1S22P4/ EVC1S7P4 (R8 V3.4.0.2之前所有版本)、EVlink Parking EVW2/ EVF2/ EVP2
CVSS信息
N/A
漏洞类别
其他