漏洞信息详情
Schneider Electric Struxureware Data Center Expert 操作系统命令注入漏洞
漏洞简介
Schneider Electric StruxureWare Data Center Expert(StruxureWare数据中心管理专家)是法国施耐德电气(Schneider Electric)公司的一种监控软件。适用于各种组织监控其全公司范围内的电力、制冷、安全、环境。
Schneider Electric Struxureware Data Center Expert存在操作系统命令注入漏洞,该漏洞可能允许攻击者通过网络远程执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2021-257-03
参考网址
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021091511
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-257-03
来源:www.zerodayinitiative.com
链接:https://www.zerodayinitiative.com/advisories/ZDI-21-1072/
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3095
受影响实体
暂无
补丁
- Schneider Electric Struxureware Data Center Expert 操作系统命令注入漏洞的修复措施<!--2021-9-14-->
还没有评论,来说两句吧...