漏洞信息详情
AVEVA System Platform 路径遍历漏洞
漏洞简介
Aveva AVEVA System Platform是英国AVEVA(Aveva)公司的一个应用软件。用于监管、企业 SCADA、MES 和 IIoT 应用程序的响应迅速、标准驱动且可扩展的基础。
AVEVA System Platform 存在路径遍历漏洞,该漏洞源于该软件没有正确中和路径名中的特殊元素,这些元素可能导致路径名解析为受限目录之外的目录。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://us-cert.cisa.gov/ics/advisories/icsa-21-180-05
参考网址
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-180-05
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2281.2
受影响实体
暂无
补丁
- AVEVA System Platform 路径遍历漏洞的修复措施<!--2021-7-27-->
还没有评论,来说两句吧...