Exphub - ICS安全情报平台
Siemens Spectrum Power命令注入漏洞
基本信息
时间: 2019-05-05
风险等级: 高
CNVD: CNVD-2019-12906
原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-12906
描述
SiemensSpectrumPower是一款为控制和监视系统的SCADA,通信和数据建模提供基本组件的系统。SiemensSpectrumPower存在命令注入漏洞,攻击者可利用该漏洞执行操作系统命令。
产品
SiemensSpectrumPower4
解决方案
厂商尚未提供漏洞修复方案,请关注厂商主页更新:https://www.siemens.com/cert/advisories
CVE
CVE-2019-6579
来源
https://ics-cert.us-cert.gov/advisories/ICSA-19-099-02