Siemens SICAM PQ Analyzer 注入漏洞 CVE-2021-45460 CNVD-2022-02751 CNNVD-202201-869

5.5 AV AC AU C I A
发布: 2022-01-11
修订: 2022-01-18

Siemens Sicam Pq Analyzer是德国西门子(Siemens)公司的一种电能质量分析系统。用于为存档的 Pq 测量数据和故障记录提供全面的评估选项。 Siemens SICAM PQ Analyzer 存在注入漏洞,该漏洞源于服务由不带引号的注册表项启动。 由于此路径中存在空格,因此对这些目录具有写入权限的攻击者可能能够植入将代替合法进程运行的可执行文件。 攻击者可能会在系统上实现持久性(“后门”)或导致拒绝服务。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息