漏洞信息详情
多款Schneider Electric产品访问控制错误漏洞
漏洞简介
Schneider Electric Modicon M100等都是法国施耐德电气(Schneider Electric)公司的产品。Schneider Electric Modicon M100是一款可编程逻辑控制器。Schneider Electric Modicon LMC078是一款用于运动控制器。Schneider Electric ATV IMC drive controller是一款驱动控制器。
多款Schneider Electric产品中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。以下产品及版本受到影响:Schneider Electric Modicon M100(全部版本);Modicon M200(全部版本);Modicon M221(全部版本);ATV IMC drive controller(全部版本);Modicon M241(全部版本);Modicon M251(全部版本);Modicon M258(全部版本);Modicon LMC058(全部版本);Modicon LMC078(全部版本);PacDrive Eco(全部版本);PacDrive Pro(全部版本);PacDrive Pro2(全部版本)。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.schneider-electric.com/
参考网址
来源:www.schneider-electric.com
链接:https://www.schneider-electric.com/en/download/document/SEVD-2019-134-02/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-6820
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...