Nordex NC2(又名Nordex Control 2)是德国Nordex公司的一套用于风电行业的SCADA(数据采集与监视控制)系统。Wind Farm Portal是一套基于该系统的风机控制门户。 Nordex NC2 SCADA 16及之前版本的Wind Farm Portal应用程序中存在跨站脚本漏洞。远程攻击者可利用该漏洞注入任意Web脚本或HTML。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Nordex NC2 contains a cross-site scripting vulnerability which allows an attacker to execute arbitrary script code in the browser of an unsuspecting user in the context of the affected site. This can allow the attacker to steal cookie-based authentication credentials and launch other attacks. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2015/CVE-2015-6477.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2015-7184 | Mozilla Firefox 安全漏洞 | |
| CVE-2015-7648 | Adobe Flash Player 任意代码执行漏洞 | |
| CVE-2015-7647 | Adobe Flash Player 任意代码执行漏洞 | |
| CVE-2015-7642 | 多款Adobe产品释放后重用漏洞 | |
| CVE-2015-7641 | 多款Adobe产品释放后重用漏洞 | |
| CVE-2015-7640 | 多款Adobe产品释放后重用漏洞 | |
| CVE-2015-7639 | 多款Adobe产品释放后重用漏洞 | |
| CVE-2015-7638 | 多款Adobe产品释放后重用漏洞 | |
| CVE-2015-7637 | 多款Adobe产品释放后重用漏洞 | |
| CVE-2015-7636 | 多款Adobe产品释放后重用漏洞 | |
| CVE-2015-7635 | 多款Adobe产品释放后重用漏洞 | |
| CVE-2015-5661 | SAND STUDIO AirDroid for Android应用程序信息泄露漏洞 | |
| CVE-2015-5662 | Avast 目录遍历漏洞 | |
| CVE-2015-5444 | HP Smart Profile Server Data Analytics Layer 跨站脚本漏洞 | |
| CVE-2015-6846 | EMC SourceOne Email Supervisor 安全漏洞 | |
| CVE-2015-6845 | EMC SourceOne Email Supervisor 安全漏洞 | |
| CVE-2015-6844 | EMC SourceOne Email Supervisor Reviewer 跨站脚本漏洞 | |
| CVE-2015-6843 | EMC SourceOne Email Supervisor Reviewer 信息泄露漏洞 | |
| CVE-2015-7034 | Apple iWork for iOS应用程序和Apple Pages 缓冲区溢出漏洞 | |
| CVE-2015-7033 | 多款Apple产品缓冲区溢出漏洞 |
显示前 20 条,共 23 条。 查看全部 → →
暂无评论