漏洞信息详情
Schneider Electric PowerLogic 多款产品输入验证错误漏洞
漏洞简介
Schneider Electric PowerLogic是法国施耐德电气(Schneider Electric)公司的一个工控设备。提供提高功率因数来提高电源质量,排除电源故障,从而保护网络、装置和操作员。
PowerLogic EGX100和EGX100存在输入验证错误漏洞,该漏洞源于不正确的输入验证存在于PowerLogic EGX100(版本3.0.0和更新)和PowerLogic EGX300(所有版本),攻击者可利用该漏洞导致拒绝服务或通过特殊制作的HTTP包远程代码执行。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-159-03
参考网址
来源:MISC
链接:http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-159-03
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-22768
受影响实体
暂无
补丁
- Schneider Electric PowerLogic 输入验证错误漏洞的修复措施<!--2021-6-11-->
还没有评论,来说两句吧...