漏洞信息详情
多款Yokogawa产品访问控制错误漏洞
漏洞简介
Yokogawa CENTUM VP等都是都是日本横河电机(Yokogawa)公司的产品。Yokogawa CENTUM VP是一套综合生产控制系统。ProSafe-RS是一套安全仪表系统。License Manager Service是使用在其中的一个许可证管理服务。
多款Yokogawa产品中存在安全漏洞,该漏洞源于程序没有正确地限制恶意文件的上传。攻击者可利用该漏洞执行任意代码。以下产品受到影响:Yokogawa CENTUM VP (R5.01.00版本至R6.06.00版本);CENTUM VP Entry Class (R5.01.00版本至R6.06.00版本);ProSafe-RS (R3.01.00版本至R4.04.00版本);PRM (R4.01.00版本至R4.02.00版本);B/M9000 VP (R7.01.01版本至R8.02.03版本)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.yokogawa.com
参考网址
来源:MISC
链接:https://web-material3.yokogawa.com/1/20653/files/YSAR-19-0001-E.pdf
来源:jvn.jp
链接:http://jvn.jp/vu/JVNVU99147082/index.html
来源:BID
链接:https://www.securityfocus.com/bid/106772
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/106772
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-5909
受影响实体
暂无
补丁
- 多款Yokogawa产品安全漏洞的修复措施<!--2019-1-30-->
还没有评论,来说两句吧...