安全研究
安全漏洞
Honeywell多款产品跨站脚本漏洞(CVE-2024-6620)
发布日期:2024-07-29
更新日期:2024-10-14
受影响系统:Honeywell PC42t >= T10.19.020016 <= T10.20.060
Honeywell PC42tp >= T10.19.020016 <= T10.20.060
Honeywell PC42d Printers >= T10.19.020016 <= T10.20.060
描述:
CVE(CAN) ID:
CVE-2024-6620
Honeywell PC42tp等都是美国霍尼韦尔(Honeywell)公司的打印机产品。
Honeywell PC42t、PC42tp、PC42d Printers T10.19.020016至T10.20.060398版本存在跨站脚本漏洞,攻击者可利用该漏洞注入恶意代码,进而导致信息泄露、窃取会话、实施客户端请求伪造攻击。
<**>
建议:
厂商补丁:
Honeywell
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://sps.honeywell.com/us/en/support/productivity/cyber-security-notifications浏览次数:375
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |