漏洞信息详情
Carlo Gavazzi Automation VMU-C EM和VMU-C PV 跨站请求伪造漏洞
漏洞简介
Carlo Gavazzi Automation VMU-C EM和VMU-C PV都是意大利Carlo Gavazzi Automation公司的自动化产品中的控制模块。
Carlo Gavazzi Automation VMU-C EM A11_U05之前的版本和VMU-C PV A17之前的版本中存在跨站请求伪造漏洞。攻击者可利用漏洞执行未授权的操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.gavazzi-automation.com/
参考网址
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-012-03
受影响实体
- Carlosgavazzi Vmu-C_pv_firmware:-<!--2000-1-1-->
- Carlosgavazzi Vmu-C_em_firmware:-<!--2000-1-1-->
补丁
- Carlo Gavazzi Automation VMU-C EM和VMU-C PV 跨站请求伪造漏洞的修复措施<!--2017-1-13-->
还没有评论,来说两句吧...