Schneider Electric EcoStruxure Operator Terminal Expert 路径遍历漏洞

admin 2024-01-14 23:57:14 YS 来源:ZONE.CI 全球网 0 阅读模式
> Schneider Electric EcoStruxure Operator Terminal Expert 路径遍历漏洞

Schneider Electric EcoStruxure Operator Terminal Expert 路径遍历漏洞

CNNVD-ID编号 CNNVD-202005-1126 CVE编号 CVE-2020-7497
发布时间 2020-05-21 更新时间 2020-06-22
漏洞类型 路径遍历 漏洞来源 N/A
危险等级 超危 威胁类型 远程
厂商 N/A

漏洞介绍

Opera Software Opera是挪威Opera Software公司的一款Web浏览器,它支持多窗口浏览、自定义用户界面等功能。Schneider Electric EcoStruxure Operator Terminal Expert是法国Schneider Electric公司的一款触控屏配置软件。该软件支主要用于创建和编辑触控应用程序。

Schneider Electric EcoStruxure Operator Terminal Expert 3.1 SP1及之前版本中存在路径遍历漏洞。攻击者可利用该漏洞在计算机启动时执行任意应用程序。

漏洞补丁

目前厂商已发布升级了Schneider Electric EcoStruxure Operator Terminal Expert 路径遍历漏洞的补丁,Schneider Electric EcoStruxure Operator Terminal Expert 路径遍历漏洞的补丁获取链接:

参考网址

来源:MISC

链接:https://www.se.com/ww/en/download/document/SEVD-2020-133-04

来源:nvd.nist.gov

链接:https://nvd.nist.gov/vuln/detail/CVE-2020-7497

来源:www.nsfocus.net

链接:http://www.nsfocus.net/vulndb/46758

来源:www.us-cert.gov

链接:https://www.us-cert.gov/ics/advisories/icsa-20-142-02

受影响实体

暂无

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202005-1126

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0