漏洞信息详情
SprecherAutomation Sprecher SPRECON-E 命令注入漏洞
漏洞简介
SprecherAutomation Sprecher SPRECON-E是奥地利SprecherAutomation公司的一套提供包括运行咨询、规划、开发,工程和设备现场安装、调试和操作员培训的服务包应用程序。
Sprecher SPRECON-E firmware 8.64b之前版本存在安全漏洞,该漏洞源于缺少设备端输入值的验证。攻击者可利用该漏洞插入任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.couchbase.com/resources/security#SecurityAlerts
参考网址
来源:CONFIRM
链接:https://www.sprecher-automation.com/en/it-security/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-11496
受影响实体
暂无
补丁
- Sprecher SPRECON-E firmware 安全漏洞的修复措施<!--2020-10-19-->
还没有评论,来说两句吧...