漏洞信息详情
Infinite Automation Systems Mango Automation SQL注入漏洞
漏洞简介
Infinite Automation Systems Mango Automation是美国Infinite Automation Systems公司的一套开源的基于Web的SCADA(数据采集与监视控制)、HMI和自动化软件。该软件可对传感器、PLC、数据库中的数据提供实时记录、生成日志和报告、发送警报等功能。
Infinite Automation Systems Mango Automation中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。以下版本受到影响:Infinite Automation Systems Mango Automation 2.5.0版本,2.5.5版本,2.6.0版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://infiniteautomation.com/
参考网址
来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-15-300-02
受影响实体
- Infinite_automation_systems Mango_automation:2.6.0<!--2000-1-1-->
- Infinite_automation_systems Mango_automation:2.5.5<!--2000-1-1-->
- Infinite_automation_systems Mango_automation:2.5.0<!--2000-1-1-->
补丁
- Infinite Automation Systems Mango Automation SQL注入漏洞的修复措施<!--2015-10-29-->
还没有评论,来说两句吧...