Exphub - ICS安全情报平台
Sinapsi eSolar 未授权访问漏洞
基本信息
时间: 2012-11-23
风险等级: 高
CNVD: CNVD-2012-7831
原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2012-7831
描述
SinapsieSolarLight是太阳能应用内使用的监控系统。SinapsieSolarLightPhotovoltaicSystemMonitor(又名SchneiderElectricEzylogphotovoltaicSCADA管理服务器),SinapsieSolar,SinapsieSolarDUO固件2.0.2870_2.2.12之前的版本中的管理页面中存在漏洞。该漏洞源于程序不需要身份验证。远程攻击者可通过发送直接请求(如发送请求到ping.php)利用该漏洞,获得管理员访问权限。
产品
SinapsieSolarLight2.x
解决方案
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:http://www.us-cert.gov/control_systems/pdf/ICSA-12-325-01.pdf
CVE
CVE-2012-5864
补丁
Sinapsi eSolar 未授权访问漏洞的补丁
来源
http://web.nvd.nist.gov/view/vuln/search-results?query=CVE-2012-5864