Schneider Electric Interactive Graphical SCADA System路径遍历漏洞


基本信息

时间: 2020-03-28

风险等级: 中

CNVD: CNVD-2020-19885

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2020-19885


描述
SchneiderElectricInteractiveGraphicalSCADASystem(IGSS)是法国施耐德电气(SchneiderElectric)公司的一套用于监控和控制工业过程的SCADA(数据采集与监控系统)系统。SchneiderElectricIGSS(InteractiveGraphicalSCADASystem)14及之前版本(使用IGSSupdate服务)中存在路径遍历漏洞。该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
产品
SchneiderElectricIGSS<=14
解决方案
厂商已发布了漏洞修复程序,请及时关注更新:https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2020-070-01_IGSS_Security_Notification.pdf&p_Doc_Ref=SEVD-2020-070-01
CVE
CVE-2020-7478
补丁
Schneider Electric Interactive Graphical SCADA System路径遍历漏洞 的补丁
来源
https://nvd.nist.gov/vuln/detail/CVE-2020-7478