漏洞信息详情
MX-AOPC UA SERVER 安全漏洞
漏洞简介
MX-AOPC UA SERVER是摩莎(Moxa)公司的一套用于帮助用户实现无缝式SCADA设备数据管理的自动化软件解决方案。
MX-AOPC UA SERVER 1.5版本中存在XML外部实体注入漏洞。远程攻击者可利用该漏洞泄露文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.moxa.com/
参考网址
来源:MISC
链接:http://hyp3rlinx.altervista.org/advisories/MOXA-MX-AOPC-SERVER-v1.5-XML-EXTERNAL-ENTITY.txt
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2017/Apr/51
受影响实体
- Moxa Mx-Aopc_server:1.5<!--2000-1-1-->
补丁
- MX-AOPC UA SERVER 安全漏洞的修复措施<!--2017-4-28-->
还没有评论,来说两句吧...