工業環境軟件套件 CODESYS web 服務器被曝嚴重的RCE漏洞

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 用於工程控制系統的 CODESYS 自動化軟件 web 服務器中被指存在一個嚴重漏洞(CVE-2020-10245),可導致遠程未認證攻擊者使服務器崩潰或執行代碼。該漏洞爲堆溢出漏洞, CVSS v2 評分爲滿分10分,利用難度低。  自動化專家使用 CODESYS 軟件套件作爲編程控制器應用程序的開發環境,通常見於工業環境。它是由
相關文章
相關標籤/搜索