InduSoft Web Studio 目录遍历漏洞

漏洞信息详情

InduSoft Web Studio 目录遍历漏洞

漏洞简介

InduSoft Web Studio是美国InduSoft公司的一套图控软件。该软件包含了人机界面(HMI)、数据采集系统(SCADA)和嵌入式控制所需的各种功能模组等。

InduSoft Web Studio 7.1 SP2及之前版本的NTWebServer中存在目录遍历漏洞。远程攻击者可利用该漏洞读取APP文件中的管理员密码,执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://download.indusoft.com/71.2.4/IWS71.2.4.zip

参考网址

来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov

链接:http://ics-cert.us-cert.gov/advisories/ICSA-14-107-02

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享