漏洞信息详情
MyScada MyDesigner 路径遍历漏洞
漏洞简介
MyScada MyDesigner是捷克MyScada公司的一个用于创建可视化的快速开发平台。
mySCADA myDESIGNER 8.20.0 及以下版本存在安全漏洞,如果攻击者可以诱使受害者导入恶意的 mep 文件,那么他们就可以将任意文件写入用户具有权限的操作系统位置。这通常会导致代码执行。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/jacob-baines/vuln_disclosure/blob/main/vuln_2021_05.txt
参考网址
来源:MISC
链接:https://github.com/jacob-baines/vuln_disclosure/blob/main/vuln_2021_05.txt
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2021-41578
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...