施耐德电气(中国)有限公司TM241CE24T_U存在XSS漏洞

发布者:信网处发布时间:2024-08-21浏览次数:34

施耐德电气(中国)有限公司TM241CE24T_U存在XSS漏洞

施耐德电气(中国)有限公司是全球化电气企业,全球能效管理和自动化领域的专家。

一、漏洞分析

 公开日期:2024-08-20

 漏洞编号:CNVD-2024-32452

 危害等级:高危

 漏洞描述:施耐德电气(中国)有限公司TM241CE24T_U存在XSS漏洞,攻击者可利用该漏洞获取用户cookie等敏感信息。

二、漏洞影响产品

施耐德电气(中国)有限公司TM241CE24T_U 1.1.0.0

三、漏洞处置建议

厂商已发布了漏洞修复程序,请及时关注更新:

https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2024-191-04&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2024-191-04.pdf