信息安全研究

咨询热线:400-650-1353
关注公司微信账号

首页 > 信息安全研究 > 工程信息安全漏洞发布

工程信息安全漏洞发布

Schneider Electric Magelis XBT HMI控制器默认密码漏洞

CNVD-ID

CNVD-2013-21828

发布时间

2013-04-09

危害级别

(AV:N/AC:L/Au:N/C:C/I:C/A:C)

影响产品

Schneider Electric Magelis XBT HMI controller

CVE ID

CVE-2013-2762

漏洞描述

Schneider Electric Magelis XBT HMI controller是一款人机界面控制器。
Schneider Electric Magelis XBT HMI controller
包含一个默认密码用于配置上传验证,远程攻击者可通过提交特制的配置数据绕过安全限制。

参考链接

http://ics-cert.us-cert.gov/pdf/ICSA-13-077-01A.pdf

漏洞解决方案

目前没有详细解决方案提供:
http://www.schneider-electric.com/

漏洞发现者

Arthur Gervais

厂商补丁

(无补丁信息)

验证信息

(暂无验证信息)

漏洞附件

(无附件)

上一篇:Schneider Electric多个产品不正确验证漏洞

下一篇:Schneider Electric M340 PLC模块拒绝服务漏洞

返回列表

北京力控华康科技有限公司版权所有 Copyright ©2009-2013 京ICP备11026151号 京公网安备11010802010312号Powered by HuaHao