Schneider Electric 多个产品本地权限提升漏洞

漏洞信息详情

Schneider Electric 多个产品本地权限提升漏洞

漏洞简介

多个Schneider Electric产品中存在本地权限提升漏洞。由于UnitelWay设备驱动在处理确定输入时发生错误,攻击者可利用该漏洞执行任意代码,可能导致缓冲区溢出。

参考网址

来源: XF

名称: schneider-unitelway-bo(70882)

链接:http://xforce.iss.net/xforce/xfdb/70882

来源: www.us-cert.gov

链接:http://www.us-cert.gov/control_systems/pdf/ICSA-11-277-01.pdf

来源: SECTRACK

名称: 1026234

链接:http://www.securitytracker.com/id?1026234

来源: BID

名称: 50319

链接:http://www.securityfocus.com/bid/50319

来源: www.scada.schneider-electric.com

链接:http://www.scada.schneider-electric.com/sites/scada/en/login/vijeo-citect-unitelway-windows-device-driver.page

来源: SECUNIA

名称: 46534

链接:http://secunia.com/advisories/46534

来源:NSFOCUS
名称:18035
链接:http://www.nsfocus.net/vulndb/18035

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享