漏洞信息详情
Advantech WebAccess SQL注入漏洞
漏洞简介
Advantech WebAccess是研华(Advantech)公司的一套基于浏览器架构的HMI/SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。
Advantech WebAccess 8.1版本中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.advantech.com/
参考网址
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-012-01
受影响实体
- Advantech Webaccess:8.1<!--2000-1-1-->
补丁
- Advantech WebAccess SQL注入漏洞的修复措施<!--2017-1-13-->
还没有评论,来说两句吧...