漏洞信息详情
Beckhoff Automation TwinCat Opc Ua Server 路径遍历漏洞
漏洞简介
Beckhoff Automation TwinCat Opc Ua Server是德国Beckhoff Automation公司的一种独立于平台、面向服务的通信架构。用于从生产级到生产计划和 Erp 系统或云的可靠、安全和多供应商数据传输。
Beckhoff Automation TwinCAT OPC UA Server 存在路径遍历漏洞,该漏洞源于 TwinCAT OPC UA Server 容易发生相对路径遍历,允许管理员创建或删除系统上的任何文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://download.beckhoff.com/download/document/product-security/Advisories/advisory-2021-003.pdf
参考网址
来源:CONFIRM
链接:https://cert.vde.com/en/advisories/VDE-2021-051/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-34594
受影响实体
暂无
补丁
- Beckhoff Automation TwinCat Opc Ua Server 路径遍历漏洞的修复措施<!--2021-11-4-->
还没有评论,来说两句吧...