Invensys Wonderware Information Server SQL注入漏洞

漏洞信息详情

Invensys Wonderware Information Server SQL注入漏洞

漏洞简介

Invensys Wonderware Information Server是英国英维思(Invensys)公司的一款信息服务器产品。该产品通过网络解决方案,可以将工厂性能指标和生产数据方便地向操作、运维和工程人员展示,广泛应用于石油、天然气、化工等行业。

Invensys Wonderware Information Server (WIS) 4.0 SP1SP1,4.5- Portal以及5.0- Portal版本中存在SQL注入漏洞。远程攻击者可利用该漏洞执行任意SQL命令。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://global.wonderware.com/EN/Pages/default.aspx

参考网址

US Government Resource: http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01

名称: http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01

链接:http://ics-cert.us-cert.gov/advisories/ICSA-13-113-01

来源:SECUNIA

名称:53308

链接:http://secunia.com/advisories/53308

来源: BID

名称: 59704

链接:http://www.securityfocus.com/bid/59704

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享