漏洞信息详情
Sielco Sistemi Winlog Pro/ Winlog Lite 代码注入漏洞
漏洞简介
Sielco Sistemi Winlog Lite和Winlog Pro都是意大利Sielco Sistemi公司的用于开发具有Web服务器支持的SCADA/HMI应用程序的工具包。
Sielco Sistemi Winlog Lite 3.02.01之前的版本和Winlog Pro 3.02.01之前的版本中存在代码执行漏洞。攻击者可利用该漏洞执行任意代码,或造成应用程序崩溃。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.sielcosistemi.com/
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/96119
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-038-01
受影响实体
- Sielcosistemi Winlog_lite:3.01.10<!--2000-1-1-->
- Sielcosistemi Winlog_pro:3.01.10<!--2000-1-1-->
补丁
- Sielco Sistemi Winlog Pro/ Winlog Lite 代码注入漏洞的修复措施<!--2017-2-13-->
还没有评论,来说两句吧...