漏洞标题
网页生成过程中不正确的输入中立化
漏洞描述信息
网页生成时输入的不当中和
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N
漏洞类别
N/A
漏洞标题
Improper Neutralization of Input During Web Page Generation
漏洞描述信息
An Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') vulnerability in the Schweitzer Engineering Laboratories Real-Time Automation Controller (SEL RTAC) Web Interface could allow a remote authenticated attacker to inject and execute arbitrary script code.
See SEL Service Bulletin dated 2022-11-15 for more details.
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:R/S:U/C:L/I:L/A:L
漏洞类别
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
漏洞标题
Schweitzer Engineering Laboratories Real Time Automation Controller 跨站脚本漏洞
漏洞描述信息
Schweitzer Engineering Laboratories Real Time Automation Controller(SEL RTAC)是美国Schweitzer Engineering Laboratories公司的一个功能强大的多功能自动化平台。 Schweitzer Engineering Laboratories Real Time Automation Controller存在安全漏洞,该漏洞源于Web 界面中的存在不当输入验证,远程攻击者利用该漏洞可以执行任意代码。
CVSS信息
N/A
漏洞类别
跨站脚本