Progea Movicon越界內(nèi)存破壞漏洞(CVE-2012-1804) |
發(fā)布時(shí)間: 2012/7/10 16:43:45 |
受影響系統(tǒng):
Progea Srlb是提供SCADA產(chǎn)品的意大利公司。Movicon 11是基于XML的人機(jī)接口開發(fā)系統(tǒng),包括PLC驅(qū)動(dòng)程序。Movicon提供基于OPC的數(shù)據(jù)傳輸連接。 Movicon 11.3版本的OPC服務(wù)器中存在安全漏洞,通過發(fā)送特制的HTTP Post請求到TCP端口9090造成越界內(nèi)存讀取。 本文出自:億恩科技【www.vbseamall.com】 服務(wù)器租用/服務(wù)器托管中國五強(qiáng)!虛擬主機(jī)域名注冊頂級提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |