世纪星组态软件CenturyStar v9.1英文版存在命令执行漏洞


基本信息

时间: 2019-12-25

风险等级: 高

CNVD: CNVD-2019-44113

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2019-44113


描述
CenturyStar是北京世纪长秋科技有限公司的一款上位机组态软件,主要应用于国内食品、药品生产线。世纪星组态软件CenturyStarv9.1英文版存在命令执行漏洞,攻击者可利用该漏洞,执行任意代码,提升权限。
产品
北京世纪长秋科技有限公司世纪星组态软件CenturyStarv9.1
解决方案
厂商尚未提供漏洞修补方案,请关注厂商主页及时更新:http://www.chncla.com
CVE
0
补丁
世纪星组态软件CenturyStar v9.1英文版存在命令执行漏洞