Schneider Electric IGSS Data Server远程代码执行漏洞(CVE-2023-27980)
发布日期:2023-03-21 更新日期:2023-04-03
受影响系统:
Schneider Electric Schneider Electric IGSS Data Server <= 16.0.0.23040
Schneider Electric Schneider Electric IGSS Dashboard <= 16.0.0.23040
Schneider Electric Schneider Electric Custom Reports <= 16.0.0.23040
Schneider Electric IGSS Data Server是法国施耐德电气(Schneider Electric)公司的一个交互式图形Scada系统的数据服务器。
Schneider Electric IGSS Data Server 16.0.0.23040及之前版本、IGSS Dashboard 16.0.0.23040及之前版本和Custom Reports 16.0.0.23040及之前版本存在远程代码执行漏洞,攻击者可利用该漏洞诱导用户打开特制的恶意报告文件,进而执行远程代码。