Progea Movicon Build 1084之前的11.2版本的TCPUploadServer.exe不需要认证关键功能。远程攻击者可借助向TCP端口10651发送的特制数据包获取敏感信息,删除文件,执行任意程序,或导致拒绝服务(崩溃)。