漏洞信息详情
ALC WebCTRL、i-Vu和SiteScan Web 安全漏洞
漏洞简介
ALC WebCTRL、i-Vu和SiteScan Web都是美国Automated Logic Corporation(ALC)公司的产品。ALC WebCTRL和i-Vu是楼宇自动化控制系统;SiteScan Web是一个Web站点。
ALC WebCTRL、i-Vu和SiteScan Web中存在安全漏洞。本地攻击者可利用该漏洞更改安装路径中的文件,以提升的权限执行任意代码。以下产品和版本受到影响:ALC WebCTRL 6.5版本,6.1版本,6.0版本,5.5版本,5.2版本;i-Vu 6.5版本,6.1版本,5.5版本,5.2版本;SiteScan Web 6.5版本,6.1版本,5.5版本,5.2版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.automatedlogic.com/
参考网址
来源:EXPLOIT-DB
链接:https://www.exploit-db.com/exploits/42542/
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-234-01
来源:BID
链接:https://www.securityfocus.com/bid/100454
受影响实体
- Automatedlogic I-Vu:5.2<!--2000-1-1-->
- Automatedlogic I-Vu:5.5<!--2000-1-1-->
- Automatedlogic I-Vu:6.0<!--2000-1-1-->
- Automatedlogic I-Vu:6.5<!--2000-1-1-->
- Automatedlogic Sitescan_web:5.2<!--2000-1-1-->
补丁
- ALC WebCTRL、i-Vu和SiteScan Web 安全漏洞的修复措施<!--2017-6-21-->
还没有评论,来说两句吧...