漏洞信息详情
OSIsoft PI Coresight和PI Web API 信息泄露漏洞
漏洞简介
OSIsoft PI Coresight和PI Web API都是美国OSIsoft公司的产品。前者是一套基于Web用于安全访问PI System数据的工具,后者是一款提供对PI System数据访问的REST服务。
OSIsoft PI Coresight 2016 R2及之前的版本和PI Web API 2016 R2版本中存在信息泄露漏洞。攻击者可利用该漏洞获取敏感信息,造成拒绝服务。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://techsupport.osisoft.com/Troubleshooting/Alerts/AL00312
参考网址
来源:BID
链接:http://www.securityfocus.com/bid/95355
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-010-01
受影响实体
- Osisoft Pi_coresight:2016-R2<!--2000-1-1-->
- Osisoft Pi_web_api:2016-R2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...