漏洞信息详情
OSIsoft PI Web API 权限许可和访问控制漏洞
漏洞简介
OSIsoft PI Web API是美国OSIsoft公司的一款用于访问PI系统数据的产品。
OSIsoft PI Web API 2017 R2及之前版本中存在提权漏洞。攻击者可借助服务账户利用该漏洞提升权限并且获取PI系统的访问权限。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://techsupport.osisoft.com/Troubleshooting/Alerts/AL00337
https://techsupport.osisoft.com/Troubleshooting/Alerts/AL00336
参考网址
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-072-04
来源:BID
链接:https://www.securityfocus.com/bid/103396
受影响实体
- Osisoft Pi_web_api:2017<!--2000-1-1-->
- Osisoft Pi_web_api:2017:R2<!--2000-1-1-->
- Osisoft Pi_vision:2017:R2<!--2000-1-1-->
补丁
- OSIsoft PI Web API 权限许可和访问控制漏洞的修复措施<!--2018-3-14-->
还没有评论,来说两句吧...