漏洞标题
博世VRM/BVMS的反射跨站脚本(XSS)漏洞
漏洞描述信息
博世VRM/BVMS中的反射跨站脚本(XSS)漏洞
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
Reflected Cross Site Scripting (XSS) vulnerability in Bosch VRM / BVMS
漏洞描述信息
An error in a page handler of the VRM may lead to a reflected cross site scripting (XSS) in the web-based interface. To exploit this vulnerability an attack must be able to modify the HTTP header that is sent. This issue also affects installations of the DIVAR IP and BVMS with VRM installed.
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:L
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Bosch 多款产品跨站脚本漏洞
漏洞描述信息
Bosch Access Professional Edition等都是德国博世(Bosch)公司的产品。Bosch Access Professional Edition是一套企业访问控制和安防管理解决方案。BOSCH VRM等都是德国博世(BOSCH)公司的产品。BOSCH VRM是一个应用软件。Bosch BVMS是一个应用系统。Bosch Access Easy Controller(Bosch Aec)是一种直观、用户友好的基于 Web 的访问控制系统。Bosch Divar Ip是一种多合一录
CVSS信息
N/A
漏洞类别
跨站脚本