安全研究
安全漏洞
Cognex 3D-A1000 Dimensioning System存在安全漏洞(CVE-2022-1368)
发布日期:2022-09-06
更新日期:2022-09-07
受影响系统:Cognex Cognex 3D-A1000 Dimensioning System <= 1.0.3 (3354)
描述:
CVE(CAN) ID:
CVE-2022-1368
3D-A1000 Dimensioning System是一款工业智能相机,能够捕捉3D和2D中的移动物体。
Cognex 3D-A1000 Dimensioning System 1.0.3(3354)及之前版本存在安全漏洞,该漏洞源于程序未对某些关键功能执行身份验证。攻击者可利用该漏洞通过未经身份验证的会话监控web套接字通信、通过web服务器命令更改操作员帐户密码或升级权限并匹配受危害帐户的权限。
<**>
建议:
厂商补丁:
Cognex
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.cisa.gov/uscert/ics/advisories/icsa-22-249-03浏览次数:588
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |