安全研究
安全漏洞
Emerson Rosemount X-STREAM Gas Analyzer输入验证漏洞(CVE-2021-27465)
发布日期:2021-05-20
更新日期:2021-05-21
受影响系统:Emerson X-STREAM enhanced XEGP 所有版本
Emerson X-STREAM enhanced XEGK 所有版本
Emerson X-STREAM enhanced XEFD 所有版本
Emerson X-STREAM enhanced XEXF 所有版本
描述:
CVE(CAN) ID:
CVE-2021-27465
Emerson Rosemount X-STREAM Gas Analyzer是美国Emerson公司的一个应用于工业环境的气体分析仪设备。该设备支持多达五种成分的气体分析仪,具有NDIR/UV/VIS光度计,顺磁性和电化学O2,热导率和湿度传感器等功能。
Emerson Rosemount X-STREAM Gas Analyzer存在输入验证漏洞。该漏洞源于程序未对网页输入进行正确验证。攻击者可利用该漏洞将任意HTML代码注入网页。
<**>
建议:
厂商补丁:
Emerson
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://us-cert.cisa.gov/ics/advisories/icsa-21-138-01浏览次数:1385
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |