WinCC flexible是用在一些机器或流程应用中的人机接口。 Siemens WinCC Update 2之前的7.0 SP3版本的未明web应用程序中存在多个跨站脚本漏洞。远程攻击者可利用这些漏洞借助涉及参数中的特殊字符的向量,注入任意web脚本或HTML。
WinCC flexible是用在一些机器或流程应用中的人机接口。 Siemens WinCC Update 2之前的7.0 SP3版本的未明web应用程序中存在多个跨站脚本漏洞。远程攻击者可利用这些漏洞借助涉及参数中的特殊字符的向量,注入任意web脚本或HTML。