Advantech/BroadWin WebAccess RPC sérülékenység

CH azonosító

CH-4651

Angol cím

Advantech/Broadwin Webaccess RPC Vulnerability

Felfedezés dátuma

2011.04.03.

Súlyosság

Magas

Érintett rendszerek

Advantech
WebAccess

Érintett verziók

Advantech/BroadWin WebAccess

Összefoglaló

Az Advantech/BroadWin WebAccess egy sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert. Az Advantech/BroadWin WebAccess egy web-alapú HMI termék, amelyet az energia ipar, a gyártó ipar és épületfelügyeleti rendszerek használnak.

Leírás

A sérülékenységet az RPC kérések feldolgozásának egy hibája okozza, a 4592/TCP portra érkező csomagok feldolgozásakor. A sikeres támadás következtében bizalmas információkat lehet megszerezni, valamint tetszőleges kód futtatása válik lehetővé.

Megoldás

A gyártó hamarosan kiadja a javítást.


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
CVE-2025-49825 – Teleport sebezhetősége
CVE-2025-4322 – WordPress sérülékenység
CVE-2025-37091 – HPE StoreOnce Remote Code Execution sebezhetősége
CVE-2025-37093 – HPE StoreOnce Authentication Bypass sebezhetősége
Tovább a sérülékenységekhez »