Vijeo Historian/CitectHistorian/CitectSCADA Reports目录遍历漏洞

漏洞信息详情

Vijeo Historian/CitectHistorian/CitectSCADA Reports目录遍历漏洞

漏洞简介

Vijeo Historian,CitectHistorian和CitectSCADA Reports中存在目录遍历漏洞。该漏洞源于对用户提供的输入没有经过充分的过滤,攻击者可利用该漏洞在web服务器上下文中查看任意文件,获得的信息可能有助于发起进一步的攻击。Vijeo Historian V4.30以及之前版本,CitectHistorian V4.30以及之前版本,CitectSCADA Reports V4.10以及之前版本中存在该漏洞。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.scada.schneider-electric.com/sites/scada/en/login/historian-vulnerability.page

参考网址

来源:US-CERT Security Bulletin

链接:http://www.us-cert.gov/control_systems/pdf/ICSA-11-307-01.pdf

来源: www.scada.schneider-electric.com

链接:http://www.scada.schneider-electric.com/sites/scada/en/login/historian-vulnerability.page

来源: www.citect.com

链接:http://www.citect.com/index.php?option=com_content&view=article&id=1656&Itemid=1695

来源:SECUNIA

名称:47046

链接:http://secunia.com/advisories/47046

来源: BID

名称: 50836

链接:http://www.securityfocus.com/bid/50836
来源:NSFOCUS
名称:18244
链接:http://www.nsfocus.net/vulndb/18244

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享