漏洞信息详情
多款GE产品路径遍历漏洞
漏洞简介
GE Mark VIe等都是美国通用电气(GE)公司的产品。GE Mark VIe是一套机组控制系统。EX2100e是一套数字化励磁系统。
多款GE产品中存在路径遍历漏洞,该漏洞源于程序没有限制攻击者的权限。攻击者可利用该漏洞访问受限制的信息。以下产品和版本受到影响:GE Mark VIe 03.03.28C版本至05.02.04C版本;EX2100e 04.09.00C之前版本;EX2100e_Reg 04.09.00C之前版本;LS2100e 04.09.00C之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.ge.com/
参考网址
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-347-04
来源:BID
链接:https://www.securityfocus.com/bid/106216
受影响实体
暂无
补丁
- 多款GE产品路径遍历漏洞的修复措施<!--2018-12-14-->
还没有评论,来说两句吧...