漏洞信息详情
多款OPW产品安全漏洞
漏洞简介
OPW SiteSentinel iSite ATG Console、SiteSentinel Integra 500 Console和SiteSentinel Integra 100 Console都是美国OPW公司的控制台设备。
多款OPW产品存在身份验证绕过漏洞。远程攻击者可利用该漏洞创建用户账号,获取管理员权限。以下产品和版本受到影响:OPW SiteSentinel iSite ATG Console 195版本,191版本,189版本,175版本,170版本,16Q3.1版本;SiteSentinel Integra 500 Console 195版本,191版本,189版本,175版本,170版本,16Q3.1版本;SiteSentinel Integra 100 Console 195版本,191版本,189版本,175版本,170版本,16Q3.1版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.opwglobal.com/docs/libraries/manuals/electronic-systems/opw-fms-manuals/m00-20-4438-integra-software-upgrade.pdf?sfvrsn=14
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/100563
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-243-04
受影响实体
- Opwglobal Sitesentinel_integra_100_firmware:175<!--2000-1-1-->
- Opwglobal Sitesentinel_integra_100_firmware:16q3.1<!--2000-1-1-->
- Opwglobal Sitesentinel_integra_100_firmware:191<!--2000-1-1-->
- Opwglobal Sitesentinel_integra_100_firmware:195<!--2000-1-1-->
- Opwglobal Sitesentinel_integra_500_firmware:191<!--2000-1-1-->
补丁
- 多款OPW产品安全漏洞的修复措施<!--2017-9-5-->
还没有评论,来说两句吧...