Sinapsi eSolar 未授权访问漏洞


基本信息

时间: 2012-11-23

风险等级: 高

CNVD: CNVD-2012-7831

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2012-7831


描述
SinapsieSolarLight是太阳能应用内使用的监控系统。SinapsieSolarLightPhotovoltaicSystemMonitor(又名SchneiderElectricEzylogphotovoltaicSCADA管理服务器),SinapsieSolar,SinapsieSolarDUO固件2.0.2870_2.2.12之前的版本中的管理页面中存在漏洞。该漏洞源于程序不需要身份验证。远程攻击者可通过发送直接请求(如发送请求到ping.php)利用该漏洞,获得管理员访问权限。
产品
SinapsieSolarLight2.x
解决方案
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:http://www.us-cert.gov/control_systems/pdf/ICSA-12-325-01.pdf
CVE
CVE-2012-5864
补丁
Sinapsi eSolar 未授权访问漏洞的补丁
来源
http://web.nvd.nist.gov/view/vuln/search-results?query=CVE-2012-5864