漏洞信息详情
Trihedral VTScada 目录遍历漏洞
漏洞简介
Trihedral VTScada(前称VTS)是加拿大Trihedral Engineering公司的一套基于Windows平台提供Web界面选项的SCADA系统。
Trihedral VTScada 8.x版本至11.1.24版本的WAP接口中存在目录遍历漏洞。远程攻击者可借助特制的路径名利用该漏洞读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.trihedral.com/help/#Op_Welcome/Wel_UpgradeNotes.htm
参考网址
来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-16-159-01
受影响实体
- Trihedral Vtscada:10.0.17<!--2000-1-1-->
- Trihedral Vtscada:10.0.16<!--2000-1-1-->
- Trihedral Vtscada:10.0.14<!--2000-1-1-->
- Trihedral Vtscada:10.0.11<!--2000-1-1-->
- Trihedral Vtscada:10.0.13<!--2000-1-1-->
补丁
- Trihedral VTScada 目录遍历漏洞的修复措施<!--2016-6-12-->
还没有评论,来说两句吧...