漏洞信息详情
Yokogawa Electric CENTUM VP 命令注入漏洞
漏洞简介
Yokogawa Electric是日本Yokogawa公司的一个服务器。Yokogawa Electric CENTUM VP是日本Yokogawa Electric公司的一款 CENTUM 分布式控制系统。为卓越的工程和技术设定高标准,同时确保向后兼容以前的系统版本并支持最新的技术应用程序。
横河电机株式会社多款产品存在命令注入漏洞。攻击者可以通过更改使用 Graphic Builder 生成的文件来执行任意操作系统命令。以下产品受到影响:CENTUM VP R4.01.00 版本到 R4.03.00 版本、CENTUM VP Small R4.01.00 版本到 R4.03.00 版本、CENTUM VP Basic R4.01.00 版本到 R4.03.00 版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://web-material3.yokogawa.com/19/32463/files/YSAR-22-0004-J.pdf
参考网址
来源:MISC
链接:https://jvn.jp/vu/JVNVU99204686/index.html
来源:MISC
链接:https://www.yokogawa.com/library/resources/white-papers/yokogawa-security-advisory-report-list/
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-27188/
受影响实体
暂无
补丁
- Yokogawa Electric CENTUM VP 命令注入漏洞的修复措施<!--2022-4-15-->
还没有评论,来说两句吧...