| CVE編號 | CVE-2016-4507、CVE-2016-4508 |
|---|---|
| 影響產品 | ‧BLADEcontrol-WebVIS, Version 3.0.2 and earlier. |
| 解決辦法 | ‧原廠發佈安全更新連結,請參考使用版本進行更新 https://urldefense.proofpoint.com/v2/url?u=https-3A__webvis.bladecontrol.de&d=BQIGaQ&c=54IZrppPQZKX9mLzcGdPfFD1hxrcB__aEkJFOKJFd00&r=uwyZa8MpvYuELzcbQo3O8w&m=gdR9Hs8g1XK_6upAeFtiU1GwkZEZm9Fhf6pLZgonQWg&s=cy2NnYaA1p-d8DGzLqy1R9v9veMUdwK3KI6FuvLdW04&e= |
| 張貼日 | 2016-07-06 |
| 上稿單位 | TWCERT/CC |
‧本次安全更新修補了BLADEcontrol-WebVIS之安全漏洞,該漏洞是由於web應用程式設計不夠嚴謹,所導致的跨網站指令碼攻擊。
‧編註:駭客可能利用這種漏洞攻擊方式,將惡意程式(JavaScript)植入網頁中,並誘導使用者瀏覽該網頁,導致不同程度的影響,如在背景中下載惡意程序,後門開啟或個資的竊取等。
