Progea Movicon越界内存破坏漏洞(CVE-2012-1804) |
发布时间: 2012/7/10 16:43:45 |
受影响系统:
Progea Srlb是提供SCADA产品的意大利公司。Movicon 11是基于XML的人机接口开发系统,包括PLC驱动程序。Movicon提供基于OPC的数据传输连接。 Movicon 11.3版本的OPC服务器中存在安全漏洞,通过发送特制的HTTP Post请求到TCP端口9090造成越界内存读取。 本文出自:亿恩科技【www.enkj.com】 |