漏洞信息详情
Honeywell XL Web II Controller 权限许可和访问控制问题漏洞
漏洞简介
Honeywell XL Web II Controller是美国霍尼韦尔国际(Honeywell International)公司的一套基于Web主要应用于能源、制造业中的SCADA系统。
Honeywell XL Web II Controller XLWebExe-2-01-00及之前的版本和XLWeb 500 XLWebExe-1-02-08及之前的版本中存在安全漏洞。攻击者可利用该漏洞更改参数。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.honeywell.com/
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/95971
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-033-01
受影响实体
- Honeywell Xl_web_ii_controller:Xlwebexe-1-02-08<!--2000-1-1-->
- Honeywell Xl_web_ii_controller:Xlwebexe-2-01-00<!--2000-1-1-->
补丁
- Honeywell XL Web II Controller 权限许可和访问控制漏洞的修复措施<!--2017-2-7-->
还没有评论,来说两句吧...