Phoenix Contact PLCnext Engineer是德国菲尼克斯电气(Phoenix Contact)公司的一套用于自动化控制器的工程软件平台。 PHOENIX CONTACT PLCnext Engineer 2020.3.1及之前版本中存在路径遍历漏洞,该漏洞源于导入项目文件时未正确清理路径。攻击者可通过诱使用户打开特制文件利用该漏洞在系统上执行任意代码。
Phoenix Contact PLCnext Engineer是德国菲尼克斯电气(Phoenix Contact)公司的一套用于自动化控制器的工程软件平台。 PHOENIX CONTACT PLCnext Engineer 2020.3.1及之前版本中存在路径遍历漏洞,该漏洞源于导入项目文件时未正确清理路径。攻击者可通过诱使用户打开特制文件利用该漏洞在系统上执行任意代码。