IGSS是用于监控工业流程的SCADA系统。 7-Technologies Interactive Graphical SCADA System(IGSS)的IGSSdataServer.exe 9.00.00.11074,9.00.00.11063及之前版本中的shmemmgr9.dll中的logText函数在创建日志消息时存在格式化字符串漏洞。远程攻击者可以通过发送到TCP端口12401的特制RMS Reports \"Delete\"命令造成进程崩溃。该漏洞与GSST.LOG的消息记录有关。
IGSS是用于监控工业流程的SCADA系统。 7-Technologies Interactive Graphical SCADA System(IGSS)的IGSSdataServer.exe 9.00.00.11074,9.00.00.11063及之前版本中的shmemmgr9.dll中的logText函数在创建日志消息时存在格式化字符串漏洞。远程攻击者可以通过发送到TCP端口12401的特制RMS Reports \"Delete\"命令造成进程崩溃。该漏洞与GSST.LOG的消息记录有关。