Cogent DataHub/Cascade DataHub/OPC DataHub CRLF注入漏洞

漏洞信息详情

Cogent DataHub/Cascade DataHub/OPC DataHub CRLF注入漏洞

漏洞简介

Cogent Real-Time Systems Cogent DataHub是加拿大Cogent Real-Time Systems公司的一套实时数据解决方案,它属于SCADA(数据采集与监视控制系统)和自动化软件。

Cogent DataHub 7.1.2以及之前版本, Cascade DataHub 6.4.20及之前版本和OPC DataHub 6.4.20及之前版本中存在CRLF注入漏洞。远程攻击者可借助未明向量注入任意的HTTP头进而执行HTTP响应分裂攻击。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://jvn.jp/en/jp/JVN63249231/index.html

参考网址

来源: www.cogentdatahub.com

链接:http://www.cogentdatahub.com/ReleaseNotes.html

来源: JVNDB

名称: JVNDB-2012-000002

链接:http://jvndb.jvn.jp/jvndb/JVNDB-2012-000002

来源: JVN

名称: JVN#63249231

链接:http://jvn.jp/en/jp/JVN63249231/index.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享