CoDeSys 未明目录遍历漏洞 CVE-2012-6069 CNNVD-201210-684

10.0 AV AC AU C I A
发布: 2013-01-21
修订: 2015-10-08

3S-Smart Software Solutions CoDeSys是德国3S-Smart Software Solutions公司的一套PLC(可编程控制器)软件编程工具。Runtime Toolkit是CoDeSys的运行时工具包。 CODESYS Runtime System 2.3.x和2.4.x版本中的Runtime Toolkit中存在目录遍历漏洞。通过TCP监听的服务请求中的‘..’,远程攻击者利用该漏洞读取,重写或创建任意文件。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息