漏洞信息详情
Moxa SoftNVR-IA Live Viewer 安全漏洞
漏洞简介
Moxa SoftNVR-IA Live Viewer是摩莎(Moxa)公司开发的一套为工业自动化系统设计的视频监控软件。
Moxa SoftNVR-IA Live Viewer 3.30.3122及之前的版本中存在本地任意代码执行漏洞,该漏洞源于程序没有正确的过滤用户提交的输入。本地攻击者可通过重命名恶意的DLL利用该漏洞执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.moxa.com/support/download.aspx?type=support&id=11320
参考网址
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-220-02
来源:BID
链接:https://www.securityfocus.com/bid/100208
受影响实体
- Moxa Softnvr-Ia_live_view:3.3<!--2000-1-1-->
补丁
- Moxa SoftNVR-IA Live Viewer 安全漏洞的修复措施<!--2017-8-16-->
还没有评论,来说两句吧...