Schneider Electric EcoStruxure Building Operation Workstation是法国施耐德电气(Schneider Electric)公司的一个专业操作终端组件。
Schneider Electric EcoStruxure Building Operation Workstation存在代码注入漏洞,该漏洞源于产品解析恶意TGML格式文件时,未严格管控动态代码生成逻辑,恶意设计内容可被解析执行,攻击者可利用该漏洞触发恶意代码运行,进而实现恶意指令执行、业务逻辑篡改等风险。