施耐德电气(中国)有限公司TM241CE24T_U存在XSS漏洞
施耐德电气(中国)有限公司是全球化电气企业,全球能效管理和自动化领域的专家。
一、漏洞分析
公开日期:2024-08-20
漏洞编号:CNVD-2024-32452
危害等级:高危
漏洞描述:施耐德电气(中国)有限公司TM241CE24T_U存在XSS漏洞,攻击者可利用该漏洞获取用户cookie等敏感信息。
二、漏洞影响产品
施耐德电气(中国)有限公司TM241CE24T_U 1.1.0.0
三、漏洞处置建议
厂商已发布了漏洞修复程序,请及时关注更新:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-191-04&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-191-04.pdf