Johnson Controls exacqVision Web Service是美国江森自控(Johnson Controls)公司的一款支持使用Web浏览器查看实时视频,搜索和播放视频的程序。
exacqVision Web Service 21.03及之前版本存在跨站脚本漏洞。该漏洞源于程序未对用户输入进行正确验证、过滤、转义和编码。攻击者可利用该漏洞访问未正确保留网页结构的网页。
<**>
建议:厂商补丁:
Johnson Controls
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: