漏洞信息详情
Pepperl Fuchs IO-link Master Series 操作系统命令注入漏洞
漏洞简介
Pepperl Fuchs IO-link Master Series是德国Pepperl Fuchs公司的一系列用于管理传感器与控制器之间通信的工业设备。该设备可用于以太网和 IO-Link 之间的网关功能,助于在管理级别与传感器/执行器级别之间进行可靠、高效的通信。
Pepperl+Fuchs IO-Link Master Series 1.36存在操作系统命令注入漏洞,该漏洞源于程序未过滤的用户输入附加到字符串,攻击者可利用该漏洞执行系统命令。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.pepperl-fuchs.com/japan/ja/index.htm
参考网址
来源:CONFIRM
链接:https://cert.vde.com/en-us/advisories/vde-2020-038
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12513
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/160933/Pepperl-Fuchs-IO-Link-Master-Series-1.36-CSRF-XSS-Command-Injection.html
受影响实体
暂无
补丁
- Pepperl Fuchs IO-Link Master Series 命令注入漏洞的修复措施<!--2021-1-13-->
还没有评论,来说两句吧...