SEL AcSELerator QuickSet 本地访问绕过漏洞

漏洞信息详情

SEL AcSELerator QuickSet 本地访问绕过漏洞

漏洞简介

Schweitzer Engineering Laboratories (SEL) AcSELerator QuickSet 5.12.0.1之前版本中存在漏洞,该漏洞源于Program Files目录使用弱权限。通过标准的文件系统操作,本地攻击者利用该漏洞替换可执行文件,因此获得特权。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.selinc.com/

参考网址

US Government Resource: http://ics-cert.us-cert.gov/pdf/ICSA-13-079-01.pdf

名称: http://ics-cert.us-cert.gov/pdf/ICSA-13-079-01.pdf

链接:http://ics-cert.us-cert.gov/pdf/ICSA-13-079-01.pdf

来源:SECUNIA

名称:52738

链接:http://secunia.com/advisories/52738

来源: BID

名称: 58611

链接:http://www.securityfocus.com/bid/58611

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享