漏洞信息详情
Siemens Desigo CC和Desigo CC Compact 代码注入漏洞
漏洞简介
Siemens Desigo CC和Siemens Desigo CC Compact都是德国西门子(Siemens)公司的产品。Siemens Desigo CC是一款开放式楼宇管理平台,用于产生舒适、安全和高效的设施。Siemens Desigo CC Compact是一个为中小型建筑提供量身定制的解决方案。
Siemens Desigo CC和Desigo CC Compact中存在代码注入漏洞。攻击者可利用该漏洞以SYSTEM权限执行任意命令。以下产品及版本受到影响:Siemens Desigo CC 3.x版本,4.x版本;Desigo CC Compact 3.x版本,4.x版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://cert-portal.siemens.com/productcert/pdf/ssa-786743.pdf
参考网址
来源:MISC
链接:https://us-cert.cisa.gov/ics/advisories/icsa-20-224-06
来源:MISC
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-786743.pdf
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-20-224-06
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2774/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-10055
受影响实体
暂无
补丁
- Siemens Desigo CC和Desigo CC Compact 代码注入漏洞的修复措施<!--2020-8-11-->
还没有评论,来说两句吧...