漏洞信息详情

Schneider Electric InduSoft Web Studio和InTouch Edge HMI 缓冲区错误漏洞

漏洞简介

Schneider Electric InduSoft Web Studio和InTouch Edge HMI(前称InTouch Machine Edition)都是法国施耐德电气(Schneider Electric)公司的嵌入式HMI软件包。该产品为HMI客户端提供读取、写入标签和事件监控功能。

Schneider Electric InduSoft Web Studio 8.1 SP2之前版本和InTouch Edge HMI 2017 SP2之前版本中的TCP/IP Server Task存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞执行代码。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.schneider-electric.com/

参考网址

来源:ics-cert.us-cert.gov

链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-305-01

来源:www.tenable.com

链接:https://www.tenable.com/security/research/tra-2018-34

受影响实体

    暂无


补丁

    暂无

漏洞信息快速查询

相关漏洞

更多