GE Proficy CIMPLICITY 目录遍历漏洞 CVE-2013-0653 CNNVD-201301-447

4.3 AV AC AU C I A
发布: 2013-01-27
修订: 2013-01-29

GE Proficy Real-Time Information Portal是实时生产制造智能应用。 GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY 4.01至8.0版本和Proficy Process Systems with CIMPLICITY中的WebView CimWeb子系统中的substitute.bcl中存在目录遍历漏洞。通过特制的报文,远程攻击者利用该漏洞读取任意文件。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息