Progea Movicon/PowerHMI堆缓冲区溢出漏洞 CVE-2011-3491 CNNVD-201109-264

10.0 AV AC AU C I A
发布: 2011-09-16
修订: 2017-08-29

Movicon是意大利Progea公司的一套基于XML的工业监控((Scada/HMI)软件。该软件支持事件管理、任务调度、项目调试和趋势图分析等功能。 Progea Movicon / PowerHMI 11.2.1085及之前版本中存在基于堆的缓冲区溢出漏洞。远程攻击者可借助负的Content-Length字段导致拒绝服务(崩溃)并可能执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息