安全研究

安全漏洞
Fazecast jSerialComm搜索路径任意代码执行漏洞(CVE-2020-10626)

发布日期:2020-05-14
更新日期:2020-09-07

受影响系统:
Fazecast jSerialComm <= 2.2.2
描述:
CVE(CAN) ID: CVE-2020-10626

Fazecast jSerialComm是美国Fazecast公司的一款能够提供独立于平台的方式访问标准串行端口的Java库。Schneider Electric EcoStruxure IT Gateway是法国Schneider Electric公司的一套基于云的数据中心管理即服务(DMaaS)产品。
Fazecast jSerialComm 2.2.2及之前版本中存在搜索路径任意代码执行漏洞。攻击者可借助恶意的DLL文件利用该漏洞执行任意代码。

<*来源:Ryan Wincey
  *>

建议:
厂商补丁:

Fazecast
--------
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

https://github.com/Fazecast/jSerialComm/releases

https://helpcenter.ecostruxureit.com/hc/en-us/articles/360012105013

浏览次数:1037
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障