GE Intelligent Platforms Proficy... CVE-2014-0750 CNNVD-201401-523 CNVD-2014-00669

7.5 AV AC AU C I A
发布: 2014-01-25
修订: 2014-02-21

GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY是美国通用电气(GE)公司的一套基于客户端/服务器的可视化和控制解决方案。该方案可借助特有的实时可视化技术,以及自动化监管、数字图形回放录像(DGR)等功能,提取资料信息并对以往事件进行图形化分析。 GE Intelligent Platforms Proficy HMI/SCADA - CIMPLICITY 8.2 SIM 24及之前的版本中的WebView CimWeb组件中的gefebt.exe文件中存在目录遍历漏洞。远程攻击者可通过发送特制的HTTP请求利用该漏洞执行任意代码。

当前有3条漏洞利用/PoC
当前有7条受影响产品信息