Movicon是意大利Progea公司的一套基于XML的工业监控((Scada/HMI)软件。该软件支持事件管理、任务调度、项目调试和趋势图分析等功能。 Progea Movicon / PowerHMI 11.2.1085及之前版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助负的Content-Length字段导致拒绝服务(崩溃)并可能执行任意代码。
Movicon是意大利Progea公司的一套基于XML的工业监控((Scada/HMI)软件。该软件支持事件管理、任务调度、项目调试和趋势图分析等功能。 Progea Movicon / PowerHMI 11.2.1085及之前版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助负的Content-Length字段导致拒绝服务(崩溃)并可能执行任意代码。