安全研究
安全漏洞
Delta Electronics InfraSuite Device Master路径遍历漏洞(CVE-2022-41657)
发布日期:2022-10-25
更新日期:2022-10-26
受影响系统:Delta Electronics Delta Electronics InfraSuite Device Master <= 00.00.01a
描述:
CVE(CAN) ID:
CVE-2022-41657
InfraSuite Device Master提供各式各样简化与自动化监控关键设备的功能,可让使用者观察所有设备的状态、查询事件纪录或历史数据,并协助使用者采取适当措施。部署此具有高成本效益的软件解决方案,即可配合事业成长而进行扩充。
Delta Electronics InfraSuite Device Master 00.00.01a及之前版本存在路径遍历漏洞。攻击者可利用该漏洞创建任意文件(这些文件可用于API操作),并最终导致远程代码执行。
<**>
建议:
厂商补丁:
Delta Electronics
-----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.cisa.gov/uscert/ics/advisories/icsa-22-298-07浏览次数:621
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |