GE CIMPLICITY权限提升漏洞


基本信息

时间: 2020-04-10

风险等级: 高

CNVD: CNVD-2020-22318

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2020-22318


描述
GECIMPLICITY是美国通用电气(GE)公司的一款基于客户端/服务器的HMI/SCADA解决方案。该解决方案能够在企业各个层级之间采集并共享实时和历史数据,实现过程、设备、资源监控的操作可视化。GECIMPLICITY存在权限提升漏洞,攻击者可利用该漏洞执行任意代码。
产品
GECIMPLICITY<=v10.0
解决方案
厂商已发布了漏洞修复程序,请及时关注更新:https://digitalsupport.ge.com
CVE
CVE-2020-6992
补丁
GE CIMPLICITY权限提升漏洞的补丁
来源
https://www.us-cert.gov/ics/advisories/icsa-20-098-02