Расширенный

Выход за пределы каталога

Выход за пределы каталога

22 августа 2020
Уровень опасности
Оценка CVSS
(AV:N/AC:L/Au:N/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
CENTUM VP (4.01.00, 4.03.00, 5.01.00, 5.04.20, 6.01.00, 6.07.11)
Описание
Уязвимость в централизованной  системе  управления  сигнализациями (CAMS) для станций оператора (HIS) CENTUM CS 3000 (включая CENTUM CS 3000 Small), CENTUM VP (включая CENTUM VP Small, Basic), B/M9000CS и B/M9000 VP, связанная с выходом за пределы каталога, позволяет злоумышленникам, действующим удаленно и не прошедшим аутентификацию, создавать или перезаписывать произвольные файлы, а также выполнять произвольные команды.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
https://www.yokogawa.com/
Ссылки