Siemens Spectrum Power命令注入漏洞


基本信息

时间: 2019-05-05

风险等级: 高

CNVD: CNVD-2019-12906

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-12906


描述
SiemensSpectrumPower是一款为控制和监视系统的SCADA,通信和数据建模提供基本组件的系统。SiemensSpectrumPower存在命令注入漏洞,攻击者可利用该漏洞执行操作系统命令。
产品
SiemensSpectrumPower4
解决方案
厂商尚未提供漏洞修复方案,请关注厂商主页更新:https://www.siemens.com/cert/advisories
CVE
CVE-2019-6579
来源
https://ics-cert.us-cert.gov/advisories/ICSA-19-099-02