一、 漏洞 CVE-2021-23860 基础信息
漏洞标题
博世VRM/BVMS的反射跨站脚本(XSS)漏洞
来源:AIGC 神龙大模型
漏洞描述信息
博世VRM/BVMS中的反射跨站脚本(XSS)漏洞
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
Reflected Cross Site Scripting (XSS) vulnerability in Bosch VRM / BVMS
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An error in a page handler of the VRM may lead to a reflected cross site scripting (XSS) in the web-based interface. To exploit this vulnerability an attack must be able to modify the HTTP header that is sent. This issue also affects installations of the DIVAR IP and BVMS with VRM installed.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
来源:美国国家漏洞数据库 NVD
漏洞标题
Bosch 多款产品跨站脚本漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Bosch Access Professional Edition等都是德国博世(Bosch)公司的产品。Bosch Access Professional Edition是一套企业访问控制和安防管理解决方案。BOSCH VRM等都是德国博世(BOSCH)公司的产品。BOSCH VRM是一个应用软件。Bosch BVMS是一个应用系统。Bosch Access Easy Controller(Bosch Aec)是一种直观、用户友好的基于 Web 的访问控制系统。Bosch Divar Ip是一种多合一录
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
跨站脚本
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2021-23860 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2021-23860 的情报信息