受影响系统:
Advantech WebAccess < 9.02
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2021-38408
Advantech WebAccess是中国台湾研华(Advantech)公司的一套基于浏览器架构的HMI/SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。
Advantech WebAccess 9.02及之前版本存在堆栈缓冲区溢出漏洞。该漏洞源于程序未对用户提供的数据的长度进行正确验证。攻击者可利用该漏洞执行远程代码。
<**>
建议:
--------------------------------------------------------------------------------
厂商补丁:
Advantech
---------
目前厂商已经发布了升级补丁以修复这个安全问题,补丁获取链接:
https://www.advantech.com/support/details/installation?id=1-MS9MJV
http://www.51relaw.com/news/bencandy.php?&fid=45&id=1191