WellinTech KingView ActiveX 控件不安全方法漏洞

漏洞信息详情

WellinTech KingView ActiveX 控件不安全方法漏洞

漏洞简介

Kingview(组态王)是中国亚控(WellinTech)公司的一套工业组态软件。该软件包含了一个稳定的采集架构,并提供导入导出设备变量、向导式报表、Web发布等功能。

WellinTech KingView 6.53之前的版本中的KChartXY.ocx控件65.30.30000.10002之前的版本中的KCHARTXYLib.KChartXY ActiveX控件模块中存在安全漏洞,该漏洞源于程序没有正确限制SaveToFile方法的调用。远程攻击者可借助‘single pathname’参数利用该漏洞创建或覆盖任意文件,执行任意程序。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.wellintech.com/

参考网址

来源: EXPLOIT-DB

名称: 28085

链接:http://www.exploit-db.com/exploits/28085/

来源: ics-cert.us-cert.gov

链接:http://ics-cert.us-cert.gov/advisories/ICSA-13-295-01

来源: BID

名称: 62419

链接:http://www.securityfocus.com/bid/62419

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享