B&R Automation Studio 路径遍历漏洞 CVE-2019-19102 CNNVD-202004-097 CNVD-2020-29862

5.0 AV AC AU C I A
发布: 2020-04-29
修订: 2020-05-08

B&R Automation Studio是奥地利B&R Automation公司的一套集成化的软件开发环境。SharpZipLib(#ziplib,前称NZipLib)是ICSharpCode团队的一个开源的用在.NET平台中的C#压缩解压库,它支持解压和压缩Zip、GZip、BZip2、Tar等格式的文件。 B&R Automation Studio 4.0.x版本、4.1.x版本和4.2.x版本的更新服务中使用的SharpZipLib库存在路径遍历漏洞。攻击者可利用该漏洞对一些本地目录进行写入操作。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息