Sielco Sistemi Winlog Pro... CVE-2012-4356 CNNVD-201208-325

4.3 AV AC AU C I A
发布: 2012-08-19
修订: 2012-08-20

Winlog Pro是管理工业和民用工厂的SCADA/HMI软件包。 Sielco Sistemi Winlog Pro SCADA 2.07.17之前版本和Winlog Lite SCADA 2.07.17之前版本中存在多个目录遍历漏洞。远程攻击者可利用这些漏洞通过TCP 46824端口数据包以0x78操作码和路径名中的..(点点)指定打开文件操作,其次以(1)0x96(2)0x97或(3)0x98操作码指定读取文件操作,进而读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有54条受影响产品信息