漏洞信息详情
Horner Automation Cscape 输入验证错误漏洞
漏洞简介
Horner Automation Cscape是美国Horner Automation公司的一套工控编程软件。
Horner Automation CscapeThe 存在输入验证错误漏洞,该漏洞源于应用程序缺乏对用户提供的数据的正确验证。这可能会导致内存损坏。攻击者可利用该漏洞可以利用在当前进程的上下文中执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://hornerautomation.com/cscape-software/
参考网址
来源:MISC
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-112-01
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-22678
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-112-01
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021042322
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.1388
受影响实体
暂无
补丁
- Horner Automation Cscape 输入验证错误漏洞的修复措施<!--2021-4-22-->
还没有评论,来说两句吧...