漏洞信息详情
3S-Smart Software Solutions CODESYS Gateway Server 拒绝服务漏洞
漏洞简介
3S-Smart Software Solutions CoDeSys是德国3S-Smart Software Solutions公司的一套PLC(可编程控制器)软件编程工具。CODESYS Gateway Server是其中的一个CODESYS网关服务器。
3S-Smart Software Solutions CODESYS Gateway Server 2.3.9.48之前版本中存在安全漏洞。远程攻击者可通过发送GET或POST请求利用该漏洞造成拒绝服务(空指针逆向引用和守护进程崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.codesys.com/
参考网址
来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-15-293-03
受影响实体
- 3s-Smart_software_solutions Codesys_gateway_server:2.3.9.47<!--2000-1-1-->
补丁
- 3S-Smart Software Solutions CODESYS Gateway Server 拒绝服务漏洞的修复措施<!--2015-10-26-->
还没有评论,来说两句吧...