Sinapsi eSolar 任意命令执行漏洞


基本信息

时间: 2012-11-23

风险等级: 高

CNVD: CNVD-2012-7832

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2012-7832


描述
SinapsieSolarLight是太阳能应用内使用的监控系统。SinapsieSolarLightPhotovoltaicSystemMonitor(又名SchneiderElectricEzylogphotovoltaicSCADA管理服务器),SinapsieSolar,SinapsieSolarDUO固件2.0.2870_2.2.12之前的版本中的ping.php脚本中存在漏洞。远程攻击者可通过ip_dominio参数中的shell元字符利用该漏洞执行任意命令。
产品
SinapsieSolarLight2.x
解决方案
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:http://www.us-cert.gov/control_systems/pdf/ICSA-12-325-01.pdf
CVE
CVE-2012-5863
补丁
Sinapsi eSolar 任意命令执行漏洞的补丁
来源
http://web.nvd.nist.gov/view/vuln/search-results?query=CVE-2012-5863