安全研究

安全漏洞
PEPPERL+FUCHS WirelessHART-Gateway HTTP请求走私漏洞(CVE-2021-34559)

发布日期:2021-08-31
更新日期:2021-09-01

受影响系统:
PEPPERL+FUCHS WirelessHART-Gateway <= 3.0.8
描述:
CVE(CAN) ID: CVE-2021-34559

PEPPERL+FUCHS总部设于德国曼海姆,分公司遍及六大洲,德国倍加福公司(P+F)是全球自动化行业中久负盛名的专业传感器公司。
PEPPERL+FUCHS WirelessHART-Gateway 3.0.8及之前版本存在HTTP请求走私漏洞。攻击者可利用该漏洞将缓存页面中的链接和URL重写为任意字符串。

<**>

建议:
厂商补丁:

PEPPERL+FUCHS
-------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

https://cert.vde.com/en-us/advisories/vde-2021-027

浏览次数:669
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障