Schneider Electric EcoStruxure Operator Terminal Expert 路径遍历漏洞
CNNVD-ID编号 | CNNVD-202005-1126 | CVE编号 | CVE-2020-7497 |
发布时间 | 2020-05-21 | 更新时间 | 2020-06-22 |
漏洞类型 | 路径遍历 | 漏洞来源 | N/A |
危险等级 | 超危 | 威胁类型 | 远程 |
厂商 | N/A |
漏洞介绍
Opera Software Opera是挪威Opera Software公司的一款Web浏览器,它支持多窗口浏览、自定义用户界面等功能。Schneider Electric EcoStruxure Operator Terminal Expert是法国Schneider Electric公司的一款触控屏配置软件。该软件支主要用于创建和编辑触控应用程序。
Schneider Electric EcoStruxure Operator Terminal Expert 3.1 SP1及之前版本中存在路径遍历漏洞。攻击者可利用该漏洞在计算机启动时执行任意应用程序。
漏洞补丁
目前厂商已发布升级了Schneider Electric EcoStruxure Operator Terminal Expert 路径遍历漏洞的补丁,Schneider Electric EcoStruxure Operator Terminal Expert 路径遍历漏洞的补丁获取链接:
https://www.se.com/ww/en/product-range-download/62621-ecostruxure%E2%84%A2-operator-terminal-expert/#/software-firmware-tab
参考网址
来源:MISC
链接:https://www.se.com/ww/en/download/document/SEVD-2020-133-04
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-7497
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/46758
来源:www.us-cert.gov
链接:https://www.us-cert.gov/ics/advisories/icsa-20-142-02
受影响实体
暂无
信息来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-202005-1126

评论