漏洞信息详情
OpenPLC 操作系统命令注入漏洞
漏洞简介
OpenPLC是一种开源的可编程逻辑控制器。可为自动化和研究提供低成本的工业解决方案。
OpenPLC v3中存在操作系统命令注入漏洞,该漏洞源于产品的web服务中 /hardware 页面的Hardware Layer Code Box组件未能过滤输入的特殊字符。攻击者可通过该漏洞执行系统命令。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://github.com/thiagoralves/OpenPLC_v3
参考网址
来源:MISC
链接:https://packetstormsecurity.com/files/162563/OpenPLC-WebServer-3-Remote-Code-Execution.html
来源:MISC
链接:https://www.youtube.com/watch?v=l08DHB08Gow
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...