Eaton ELCSoft 输入验证漏洞

admin 2024-01-13 19:06:02 YS 来源:ZONE.CI 全球网 0 阅读模式
> Eaton ELCSoft 输入验证漏洞

Eaton ELCSoft 输入验证漏洞

CNNVD-ID编号 CNNVD-201803-709 CVE编号 CVE-2018-7511
发布时间 2018-03-21 更新时间 2019-10-17
漏洞类型 输入验证错误 漏洞来源 N/A
危险等级 中危 威胁类型 本地
厂商 eaton

漏洞介绍

Eaton ELCSoft是美国Eaton公司的一套用于配置可编程逻辑控制器的软件。

Eaton ELCSoft 2.04.02及之前版本中存在输入验证漏洞。远程攻击者可借助特制的文件利用该漏洞执行任意代码。

漏洞补丁

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

参考网址

来源:MISC

链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-065-03

来源:CONFIRM

链接:http://www.eaton.com/ecm/idcplg?IdcService=GET_FILE&allowInterrupt=1&RevisionSelectionMethod=LatestReleased&noSaveAs=0&Rendition=Primary&dDocName=PCT_3313148

受影响实体

Eaton Elcsoft:2.4.01

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201803-709

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  4