安全研究

安全漏洞
Hitachi Energy RTU500跨站脚本漏洞(CVE-2023-5767)

发布日期:2023-12-04
更新日期:2024-01-02

受影响系统:
Hitachi Hitachi Energy RTU500 series
描述:
CVE(CAN) ID: CVE-2023-5767

Hitachi Energy RTU500是日本日立制作所(Hitachi)公司的一系列工控组件。
Hitachi Energy RTU500多个版本存在跨站脚本漏洞,该漏洞源于RDT语言文件清理不当,攻击者可利用该漏洞在网络服务器上执行恶意脚本窃取信息。

<*链接:https://publisher.hitachienergy.com/preview?DocumentId=8DBD000176&languageCode=en&Preview=true
*>

建议:
厂商补丁:

Hitachi
-------
Hitachi已经为此发布了一个安全公告(8DBD000176)以及相应补丁:
8DBD000176:Multiple Vulnerabilities in Hitach Energy's RTU500 series Product
链接:https://publisher.hitachienergy.com/preview?DocumentId=8DBD000176&languageCode=en&Preview=true

浏览次数:443
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障