漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
The Eaton Foreseer software provides users the capability to customize the dashboard in WebView pages. However, the input fields for this feature in the Eaton Foreseer software lacked proper input sanitization on the server-side, which could lead to injection and execution of malicious scripts when abused by bad actors.
CVSS Information
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Vulnerability Type
在Web页面生成时对输入的转义处理不恰当(跨站脚本)
Vulnerability Title
Eaton Foreseer EPMS 安全漏洞
Vulnerability Description
Eaton Foreseer EPMS是美国伊顿(Eaton)公司的一个高度可定制的基于 web 的软件平台。 Eaton Foreseer EPMS 7.8.600之前版本存在安全漏洞,该漏洞源于服务器端输入清理不当,导致恶意脚本的注入和执行。
CVSS Information
N/A
Vulnerability Type
N/A