漏洞信息详情
Eaton ELCSoft 输入验证漏洞
漏洞简介
Eaton ELCSoft是美国Eaton公司的一套用于配置可编程逻辑控制器的软件。
Eaton ELCSoft 2.04.02及之前版本中存在输入验证漏洞。远程攻击者可借助特制的文件利用该漏洞执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.eaton.com
参考网址
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-065-03
来源:CONFIRM
链接:http://www.eaton.com/ecm/idcplg?IdcService=GET_FILE&allowInterrupt=1&RevisionSelectionMethod=LatestReleased&noSaveAs=0&Rendition=Primary&dDocName=PCT_3313148
来源:BID
链接:https://www.securityfocus.com/bid/103301
受影响实体
- Eaton Elcsoft:2.4.01<!--2000-1-1-->
补丁
- Eaton ELCSoft 输入验证漏洞的修复措施<!--2018-3-21-->
还没有评论,来说两句吧...