漏洞名称: Advantech/BroadWin WebAccess跨站请求伪造漏洞
CNNVD编号: CNNVD-201202-422
发布时间: 2012-02-22
更新时间: 2012-02-22
危害等级: 中危  中危
漏洞类型: 跨站请求伪造
威胁类型: 远程
CVE编号: CVE-2012-1235

BroadWin SCADA WebAccess是基于网络浏览器的HMI和SCADA软件,用于工业控制系统和实现自动化。
        Advantech/BroadWin WebAccess 7.0版本中存在跨站请求伪造漏洞。远程认证用户可利用该漏洞借助未知向量劫持未明受害者的身份验证。

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
        http://webaccess.advantech.com/product.php

来源:US-CERT Security Bulletin
链接:http://www.us-cert.gov/control_systems/pdf/ICSA-12-047-01.pdf

   
 

暂无数据

Advantech Advantech_ ...
Advantech Advantech_ ...