漏洞信息详情
WellinTech KingSCADA 缓冲区错误漏洞
漏洞简介
WellinTech KingSCADA是中国亚控(WellinTech)公司的一套跨平台的SCADA系统软件。该软件具有模型应用、远程集中管理部署、多人同时开发、数据采集和处理等功能。
WellinTech KingSCADA 3.7.0.0.1之前版本中存在基于栈的缓冲区溢出漏洞。攻击者可通过向监听TCP 12401端口的AlarmServer服务发送特制的数据包利用该漏洞造成服务崩溃。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
http://www.wellintech.com/
参考网址
来源:github.com
链接:https://github.com/flypuma/vul/blob/master/kingview/copy_argumengt_overflow/Debugging.md
来源:github.com
链接:https://github.com/flypuma/vul/blob/master/kingview/copy_argumengt_overflow/poc.py
受影响实体
暂无
补丁
- WellinTech KingSCADA 缓冲区错误漏洞的修复措施<!--2018-12-25-->
还没有评论,来说两句吧...