目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2021-27887— NVMS ABB Ability Ellipse APM 跨站脚本漏洞

CVSS 6.3 · Medium EPSS 0.51% · P40
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2021-27887 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
Stored XSS vulnerability in Ellipse APM
来源: CVE Program / CVE List V5
Vulnerability Description
Cross-site Scripting (XSS) vulnerability in the main dashboard of Ellipse APM versions allows an authenticated user or integrated application to inject malicious data into the application that can then be executed in a victim’s browser. This issue affects: Hitachi ABB Power Grids Ellipse APM 5.3 version 5.3.0.1 and prior versions; 5.2 version 5.2.0.3 and prior versions; 5.1 version 5.1.0.6 and prior versions.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:L/A:N
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
NVMS ABB Ability Ellipse APM 跨站脚本漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
NVMS ABB Ability Ellipse APM是泰国NVMS公司的一个应用软件。提供运行状况和性能见解,以防止关键资产故障,同时优化资产生命周期成本。 Ellipse APM versions 5.3.0.1之前版本, 5.2.0.3, and 5.1.0.6 存在跨站脚本漏洞,该漏洞允许经过身份验证的用户或集成的应用程序向应用程序注入恶意数据,然后可以在受害者的浏览器中执行。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2021-27887 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2021-27887 的情报信息

登录查看更多情报信息。

CVE-2021-27887 其他参考 (1)

同批安全公告 · n/a · 2021-06-14 · 共 6 条

CVE-2021-268457.5 HIGHABB eSOMS 信息泄露漏洞
CVE-2021-271967.5 HIGHABB Relion 输入验证错误漏洞
CVE-2021-0324Google Android 安全漏洞
CVE-2021-0467Google Android 缓冲区错误漏洞
CVE-2021-34693Linux基金会 Linux kernel 安全漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2021-27887

暂无评论


发表评论