漏洞信息详情
Honeywell XL Web II Controller 路径遍历漏洞
漏洞简介
Honeywell XL Web II Controller是美国霍尼韦尔国际(Honeywell International)公司的一套基于Web主要应用于能源、制造业中的SCADA系统。
Honeywell XL Web II Controller XLWebExe-2-01-00及之前的版本和XLWeb 500 XLWebExe-1-02-08及之前的版本中存在路径遍历漏洞。未授权的攻击者可借助特制的URL利用该漏洞读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.honeywell.com/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95971
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-033-01
受影响实体
- Honeywell Xl_web_ii_controller:Xlwebexe-2-01-00<!--2000-1-1-->
- Honeywell Xl_web_ii_controller:Xlwebexe-1-02-08<!--2000-1-1-->
补丁
- Honeywell XL Web II Controller 路径遍历漏洞的修复措施<!--2017-2-7-->
还没有评论,来说两句吧...