漏洞信息详情
多款Janitza UMG设备跨站请求伪造漏洞
漏洞简介
Janitza UMG 508、509、511、604和605都是德国Janitza公司的使用在能源行业中的在线电能质量监测仪。
多款Janitza UMG设备中存在跨站请求伪造漏洞。远程攻击者可利用该漏洞执行未授权操作。以下产品受到影响:Janitza UMG 508,509,511,604,605。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.janitza.com/
参考网址
来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-15-265-03
受影响实体
- Janitza Umg_605:-<!--2000-1-1-->
- Janitza Umg_604:-<!--2000-1-1-->
- Janitza Umg_509:-<!--2000-1-1-->
- Janitza Umg_511:-<!--2000-1-1-->
- Janitza Umg_508:-<!--2000-1-1-->
补丁
- 多款Janitza UMG设备跨站请求伪造漏洞的修复措施<!--2015-10-29-->
还没有评论,来说两句吧...