安全研究
安全漏洞
Grup Arge Energy and Control Systems SmartPower Web输入验证错误漏洞(CVE-2022-45088)
发布日期:2023-02-11
更新日期:2023-04-18
受影响系统:Grup Arge Energy and Control Systems Grup Arge Energy and Control Systems SmartPower Web < 23.01.01
描述:
CVE(CAN) ID:
CVE-2022-45088
Grup Arge Energy and Control Systems SmartPower Energy Management System是Grup Arge Energy and Control Systems公司的一个基于网络的系统,专为提高企业能源效率而开发。
Grup Arge Energy and Control Systems SmartPower Web 23.01.01之前版本存在输入验证错误漏洞,攻击者可利用该漏洞造成PHP本地文件包含问题。
<**>
建议:
厂商补丁:
Grup Arge Energy and Control Systems
------------------------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.gruparge.com/en/hompage/浏览次数:575
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |