Winlog Pro是管理工业和民用工厂的SCADA/HMI软件包。 Sielco Sistemi Winlog Pro SCADA 2.07.17之前版本和Winlog Lite SCADA 2.07.17之前版本中存在多个目录遍历漏洞。远程攻击者可利用这些漏洞通过TCP 46824端口数据包以0x78操作码和路径名中的..(点点)指定打开文件操作,其次以(1)0x96(2)0x97或(3)0x98操作码指定读取文件操作,进而读取任意文件。
Winlog Pro是管理工业和民用工厂的SCADA/HMI软件包。 Sielco Sistemi Winlog Pro SCADA 2.07.17之前版本和Winlog Lite SCADA 2.07.17之前版本中存在多个目录遍历漏洞。远程攻击者可利用这些漏洞通过TCP 46824端口数据包以0x78操作码和路径名中的..(点点)指定打开文件操作,其次以(1)0x96(2)0x97或(3)0x98操作码指定读取文件操作,进而读取任意文件。